CRITICAL✓ PATCH🇬🇧 English

CVE-2022-32207

curl: nieprawidłowe uprawnienia pliku przy zapisie cookies/alt-svc/hsts

CVSS 9.8v3.1pub. 2022-07-07upd. 2025-04-23

Podatność w curl poniżej wersji 7.84.0 powoduje niezamierzone rozszerzenie uprawnień do plików lokalnych podczas zapisywania danych cookies, alt-svc oraz hsts. Może to umożliwić nieupoważnionym użytkownikom systemu odczyt lub modyfikację wrażliwych danych sesji.

Pokaż oryginał (EN)

When curl < 7.84.0 saves cookies, alt-svc and hsts data to local files, it makes the operation atomic by finalizing the operation with a rename from a temporary name to the final target file name.In that rename operation, it might accidentally *widen* the permissions for the target file, leaving the updated file accessible to more users than intended.

🤖 Analiza AI
Jak działa

Podczas zapisywania plików cookies, alt-svc i hsts curl stosuje operację atomową — dane zapisywane są najpierw do pliku tymczasowego, który następnie jest przemianowywany (rename) na docelową nazwę pliku. W trakcie tej operacji rename może dochodzić do niezamierzonego rozszerzenia uprawnień (permission widening) na pliku docelowym, w efekcie czego plik staje się dostępny dla większej liczby użytkowników systemowych niż zamierzał właściciel procesu.

Skutki

Atakujący posiadający dostęp do systemu lokalnego może odczytać wrażliwe dane sesji (cookies, informacje hsts, alt-svc) lub je zmodyfikować, co może prowadzić do naruszenia poufności i integralności danych uwierzytelniających.

Mitygacja

Należy zaktualizować curl do wersji 7.84.0 lub nowszej. Użytkownicy dystrybucji Linux (Fedora, Debian) powinni zastosować patche dostarczane przez producenta dystrybucji zgodnie z referencjami. Użytkownicy produktów Netapp powinni śledzić biuletyny bezpieczeństwa producenta.

Kogo dotyczy

curl w wersjach poniżej 7.84.0; produkty zawierające podatną wersję: Haxx Curl, Fedoraproject Fedora, Debian Debian Linux, Netapp Clustered Data Ontap, Netapp Element Software

Uwagi

Podatność została zgłoszona za pośrednictwem platformy HackerOne (raport #1573634). Pomimo oceny CVSS 9.8 (Critical), podatność wymaga lokalnego dostępu do systemu, co w praktyce ogranicza możliwości zdalnego wykorzystania.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Apple macOS

    OS
    Apple
    < 13.0
  • Debian

    OS
    Debian
    11.0
  • Fedora Project Fedora

    OS
    Fedoraproject
    35
  • Haxx Curl

    APP
    Haxx
    7.69.0 – 7.84.0 (bez)
  • Netapp Bootstrap Os

    OS
    Netapp
    wszystkie wersje
  • Netapp Clustered Data Ontap

    APP
    Netapp
    wszystkie wersje
  • Netapp Element Software

    APP
    Netapp
    wszystkie wersje
  • Netapp H300s

    HW
    Netapp
    wszystkie wersje
  • Netapp H300s Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H410s

    HW
    Netapp
    wszystkie wersje
  • Netapp H410s Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H500s

    HW
    Netapp
    wszystkie wersje
  • Netapp H500s Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H700s

    HW
    Netapp
    wszystkie wersje
  • Netapp H700s Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp Hci Compute Node

    HW
    Netapp
    wszystkie wersje
  • Netapp Hci Management Node

    APP
    Netapp
    wszystkie wersje
  • Netapp Solidfire

    APP
    Netapp
    wszystkie wersje
  • Splunk Universal Forwarder

    APP
    Splunk
    9.1.08.2.0 – 8.2.12 (bez)9.0.0 – 9.0.6 (bez)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2026-65400CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Pominięcie uwierzytelniania w Screen Sharing na macOS

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-43300CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)