Skip to content
TopicTracker
来自 HackerNews查看原文
译文语言译文语言

Aisle 在 Curl 中发现 6 个新 CVE,包括有史以来报告的最古老问题

Aisle 公司在广泛使用的网络传输工具 Curl 中发现了 6 个新的安全漏洞(CVE),其中包含一个自该工具诞生初期便存在、至今才被报告的最古老问题。这些漏洞涉及内存处理、数据传输等多个层面,部分可导致拒绝服务或信息泄露。相关修复补丁已随 Curl 最新版本发布,建议用户尽快更新以防范风险。

背景速读

- cURL 是一个几乎每台电脑和服务器都在用的开源命令行工具和库,用于通过 URL 传输数据(比如 API 调用、下载文件)。它由 Daniel Stenberg 创建并维护,是全球最基础、最广泛使用的网络软件之一。 - CVE(Common Vulnerabilities and Exposures)是安全漏洞的公开编号,每个编号对应一个具体的可修复漏洞。发现 CVE 通常意味着该组件存在安全风险,需要开发者和系统管理员更新版本。 - Aisle 是一家网络安全公司,这次集中提交了 6 个与 cURL 相关的 CVE,其中包含一个自 1998 年 cURL 项目诞生之初就存在的“最古老漏洞”。这篇博文出自 Aisle 自己的博客,是该公司对外展示其安全研究能力的一次公告。 - 这些发现之所以引人关注,是因为 cURL 极其普及(被嵌入在 Linux、macOS、Windows、嵌入式系统和无数编程语言中),一个历史如此悠久的漏洞意味着该软件的安全审计可能长期存在盲区。