Boletines de Vulnerabilidades

DSA-3069 curl - security update


Información sobre el sistema

   
Software afectado Debian

Descripción

Symeon Paraschoudis discovered that the curl_easy_duphandle() functionin cURL, an URL transfer library, has a bug that can lead to libcurleventually sending off sensitive data that was not intended for sending,while performing a HTTP POST operation.

More info:

https://www.debian.org/security/2014/dsa-3069

Identificadores estándar

Propiedad Valor
CVE CVE-2014-3707 and DSA-3069.

Histórico de versiones

Versión Comentario Fecha
1.0 Advisory issued 2014-11-09

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT