漏洞信息详情

Haxx curl 资源管理错误漏洞

  • CNNVD编号:CNNVD-201810-1552
  • 危害等级: 超危
  • CVE编号: CVE-2018-16840
  • 漏洞类型: 资源管理错误
  • 发布时间: 2018-11-01
  • 威胁类型: 远程
  • 更新时间: 2019-10-14
  • 厂        商: canonical
  • 漏洞来源: Gentoo

漏洞简介

Haxx curl是瑞典Haxx公司的一套利用URL语法在命令行下工作的文件传输工具。该工具支持文件上传和下载,并包含一个用于程序开发的libcurl(客户端URL传输库)。

Haxx curl 7.59.0版本至7.61.1版本中的‘Curl_close()’函数存在资源管理错误漏洞。该漏洞源于网络系统或产品对系统资源(如内存、磁盘空间、文件等)的管理不当。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://curl.haxx.se/docs/CVE-2018-16840.html

参考网址

来源:SECTRACK

链接:http://www.securitytracker.com/id/1042013

来源:CONFIRM

链接:https://github.com/curl/curl/commit/81d135d67155c5295b1033679c606165d4e28f3f

来源:CONFIRM

链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-16840

来源:MISC

链接:https://curl.haxx.se/docs/CVE-2018-16840.html

来源:GENTOO

链接:https://security.gentoo.org/glsa/201903-03

来源:UBUNTU

链接:https://usn.ubuntu.com/3805-1/

来源:www.suse.com

链接:https://www.suse.com/support/update/announcement/2019/suse-su-20190248-1/

来源:www.ibm.com

链接:http://www.ibm.com/support/docview.wss?uid=ibm10880795

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/75218

来源:www-01.ibm.com

链接:https://www-01.ibm.com/support/docview.wss?uid=ibm10870676

来源:www-01.ibm.com

链接:https://www-01.ibm.com/support/docview.wss?uid=ibm10878574

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/79026

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/79730

来源:packetstormsecurity.com

链接:https://packetstormsecurity.com/files/152034/Gentoo-Linux-Security-Advisory-201903-03.html

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/77974

来源:www.ibm.com

链接:http://www.ibm.com/support/docview.wss?uid=ibm10882106

漏洞信息快速查询

相关漏洞

更多