Podatność w curl poniżej wersji 7.84.0 powoduje niezamierzone rozszerzenie uprawnień do plików lokalnych podczas zapisywania danych cookies, alt-svc oraz hsts. Może to umożliwić nieupoważnionym użytkownikom systemu odczyt lub modyfikację wrażliwych danych sesji.
▸ Pokaż oryginał (EN)
When curl < 7.84.0 saves cookies, alt-svc and hsts data to local files, it makes the operation atomic by finalizing the operation with a rename from a temporary name to the final target file name.In that rename operation, it might accidentally *widen* the permissions for the target file, leaving the updated file accessible to more users than intended.
Podczas zapisywania plików cookies, alt-svc i hsts curl stosuje operację atomową — dane zapisywane są najpierw do pliku tymczasowego, który następnie jest przemianowywany (rename) na docelową nazwę pliku. W trakcie tej operacji rename może dochodzić do niezamierzonego rozszerzenia uprawnień (permission widening) na pliku docelowym, w efekcie czego plik staje się dostępny dla większej liczby użytkowników systemowych niż zamierzał właściciel procesu.
Atakujący posiadający dostęp do systemu lokalnego może odczytać wrażliwe dane sesji (cookies, informacje hsts, alt-svc) lub je zmodyfikować, co może prowadzić do naruszenia poufności i integralności danych uwierzytelniających.
Należy zaktualizować curl do wersji 7.84.0 lub nowszej. Użytkownicy dystrybucji Linux (Fedora, Debian) powinni zastosować patche dostarczane przez producenta dystrybucji zgodnie z referencjami. Użytkownicy produktów Netapp powinni śledzić biuletyny bezpieczeństwa producenta.
curl w wersjach poniżej 7.84.0; produkty zawierające podatną wersję: Haxx Curl, Fedoraproject Fedora, Debian Debian Linux, Netapp Clustered Data Ontap, Netapp Element Software
Podatność została zgłoszona za pośrednictwem platformy HackerOne (raport #1573634). Pomimo oceny CVSS 9.8 (Critical), podatność wymaga lokalnego dostępu do systemu, co w praktyce ogranicza możliwości zdalnego wykorzystania.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HApple macOS
OSApple< 13.0Debian
OSDebian11.0Fedora Project Fedora
OSFedoraproject35Haxx Curl
APPHaxx7.69.0 – 7.84.0 (bez)Netapp Bootstrap Os
OSNetappwszystkie wersjeNetapp Clustered Data Ontap
APPNetappwszystkie wersjeNetapp Element Software
APPNetappwszystkie wersjeNetapp H300s
HWNetappwszystkie wersjeNetapp H300s Firmware
OSNetappwszystkie wersjeNetapp H410s
HWNetappwszystkie wersjeNetapp H410s Firmware
OSNetappwszystkie wersjeNetapp H500s
HWNetappwszystkie wersjeNetapp H500s Firmware
OSNetappwszystkie wersjeNetapp H700s
HWNetappwszystkie wersjeNetapp H700s Firmware
OSNetappwszystkie wersjeNetapp Hci Compute Node
HWNetappwszystkie wersjeNetapp Hci Management Node
APPNetappwszystkie wersjeNetapp Solidfire
APPNetappwszystkie wersjeSplunk Universal Forwarder
APPSplunk9.1.08.2.0 – 8.2.12 (bez)9.0.0 – 9.0.6 (bez)
Powiązane podatności
Pominięcie uwierzytelniania w Screen Sharing na macOS
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)