CVE-2016-9594 PUBLISHED

Es existiert eine Schwachstelle in libcurl. Die Funktion "randit ()" erzeugt benötigte Zufallswerte nicht ordnungsgemäß. Unterschiedliche Funktionen, wie z.B. auch Digest- und NTLM-Authentifizierungsfunktionen, verwenden diese nicht ordnungsgemäß erzeugten Werte. Ein entfernter anonymer Angreifer kann diese Schwachstelle ausnutzen um Sicherheitsrestriktionen auf dem Zielsystem zu umgehen.

EPSS 1.09% · 77.8th percentile

Risk Scores

EPSS Score
1.09%
77.8th percentile

Affected Products

VendorProductVersions
Open SourceOpen Source libcurl 7.52.0
DellDell NetWorker < 19.9.0.1

Timeline

References

Open in Interactive Console →