VDB

CVE-2023-32001

CVE-2023-32001 PUBLISHED

Es besteht eine Schwachstelle in libcurl. Dieser Fehler besteht aufgrund einer Time-of-Check-to-Time-of-Use (TOCTOU) Race Condition. Ein Angreifer kann diese Schwachstelle ausnutzen, um Dateien zu manipulieren. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.04% · 15.5th percentile

Risk Scores

EPSS Score
0.04%
15.5th percentile

Affected Products

VendorProductVersions
UbuntuUbuntu Linux
FedoraFedora Linux
Open SourceOpen Source libcurl >= 7.84.0
GentooGentoo Linux
Open SourceOpen Source libcurl <= 8.1.2
InsydeInsyde UEFI Firmware < OPF RV 23.08
MeinbergMeinberg LANTIME < 7.08.004
InsydeInsyde UEFI Firmware < SPF RV 23.11
DebianDebian Linux
SUSESUSE Linux

Timeline

  • CVE Published
  • Jul 25, 2023 PoC Published
  • Jul 27, 2023 EPSS Score
  • Jul 27, 2023 PoC Published
  • Aug 14, 2023 EPSS Score
  • Sep 1, 2023 EPSS Score
  • Sep 20, 2023 EPSS Score
  • Oct 8, 2023 EPSS Score
  • Oct 26, 2023 EPSS Score
  • Nov 13, 2023 EPSS Score
  • Feb 8, 2024 EPSS Score
  • Feb 27, 2024 EPSS Score

References

Open in Interactive Console →
$ Console Community · 100/wk Open console ›