CVE-2017-9502 PUBLISHED

Es existiert eine Pufferüberlaufschwachstelle in cURL, wenn libcurl für Windows oder DOS kompiliert wurde. Diese Schwachstelle beruht darin, dass "file:"-URL Pfadeingaben fehlerhaft verarbeitet werden, was zu einem Pufferüberlauf in libcurl führen kann. Ein lokaler Angreifer kann diese Schwachstelle mittels Verwendung einer speziell gestalteten "file:"-URL ausnutzen, um beliebigen Code mit den Privilegien des Dienstes auszuführen.

EPSS 0.55% · 68.0th percentile

Risk Scores

EPSS Score
0.55%
68.0th percentile

Affected Products

VendorProductVersions
DellDell NetWorker < 19.9.0.1
Open SourceOpen Source cURL 7.53.0 - 7.54.0

Timeline

References

Open in Interactive Console →