Bulletin d'alerte Debian
DLA-2382-1 curl -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 26 septembre 2020
- Paquets concernés :
- curl
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2020-8231.
- Plus de précisions :
-
Un problème a été découvert dans curl, un outil en ligne de commande pour transférer des données avec une syntaxe d’URL. Dans de rares circonstances, lors de l’utilisation de l’API
multi
de curl en combinaison avec CURLOPT_CONNECT_ONLY, la mauvaise connexion peut être utilisée plus tard pour transférer des données.Pour Debian 9
Stretch
, ce problème a été corrigé dans la version 7.52.1-5+deb9u12.Nous vous recommandons de mettre à jour vos paquets curl.
Pour disposer d'un état détaillé sur la sécurité de curl, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/curl.
Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.