Buffer OverFlow

Buffer OverFlow

Existe una vulnerabilidad de desbordamiento de búfer crítico parcheado esta semana en el ampliamente utilizado de código abierto biblioteca cURL (libcurl) tiene el potencial de exponer a un gran número de aplicaciones y sistemas remotos a los ataques de ejecución de código. La vulnerabilidad se puede aprovechar si un programa que utiliza libcurl o la herramienta de línea de comandos cURL se comunica con un servidor malicioso en los protocolos POP3, SMTP o IMAP, los desarrolladores cURL dijo el miércoles en un aviso de seguridad . El defecto se encuentra en la función de libcurl que maneja SASL DIGEST-MD5 autenticación y afecta a las versiones 7.26.0 a 7.28.1 de la biblioteca.

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

One thought on “Vulnerabilidad crítica en la biblioteca CURL permite ataques de ejecución de código remoto

  1. Pingback: Bitacoras.com

Comments are closed.