Bulletin d'alerte Debian
DSA-5330-1 curl -- Mise à jour de sécurité
- Date du rapport :
- 27 janvier 2023
- Paquets concernés :
- curl
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2022-32221, CVE-2022-43552.
- Plus de précisions :
-
Deux vulnérabilités ont été découvertes dans Curl, une bibliothèque côté client de transfert par URL d'utilisation facile, qui pouvaient avoir pour conséquences un déni de service ou la divulgation d'informations.
Pour la distribution stable (Bullseye), ces problèmes ont été corrigés dans la version 7.74.0-1.3+deb11u5. Cette mise à jour révise la correction du CVE-2022-27774 publié dans la DSA-5197-1.
Nous vous recommandons de mettre à jour vos paquets curl.
Pour disposer d'un état détaillé sur la sécurité de curl, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/curl.