首页 -> 安全研究

安全研究

安全漏洞
Arch Linux输入验证错误漏洞(CVE-2021-22924)

发布日期:2021-08-05
更新日期:2021-08-17

受影响系统:
Arch Linux < 7.78.0
描述:
CVE(CAN) ID: CVE-2021-22924

Arch Linux是Arch开源的一个应用系统。一个轻量级且灵活的Linux发行版。
Arch Linux 7.78.0之前版本的curl存在输入验证错误漏洞。该漏洞源于该系统配置匹配函数时未考虑issuer cert,并不区分大小写地比较了使用路径。攻击者可利用该漏洞使libcurl重用错误连接。

<*链接:https://security.archlinux.org/advisory/ASA-202107-59
*>

建议:
厂商补丁:

Arch
----
Arch已经为此发布了一个安全公告(ASA-202107-59)以及相应补丁:
ASA-202107-59:ASA-202107-59
链接:https://security.archlinux.org/advisory/ASA-202107-59

浏览次数:997
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障