CVE ID(CVE-2023-27536)
CVE編號(hào):CVE-2023-27536
安全級(jí)別:低等
發(fā)布日期:2023-04-18
詳細(xì)介紹
1.漏洞描述
在Curl包中發(fā)現(xiàn)一個(gè)缺陷。Libcurl將以前使用的連接保存在連接池中,以便在其中一個(gè)連接與設(shè)置匹配時(shí)重用后續(xù)傳輸。然而,GSS委派設(shè)置被排除在配置匹配檢查之外,這使得它們太容易匹配,影響了krb5/kerberos/協(xié)商/GSAPI傳輸。
2.影響產(chǎn)品(系統(tǒng)版本 是否受影響)
中標(biāo)麒麟高級(jí)服務(wù)器操作系統(tǒng) V6 不影響
3.漏洞評(píng)分( 漏洞編號(hào) 危害程度 CVSS 3.1 評(píng)分 漏洞類型)
CVE-2023-27536 低等 暫無(wú)漏洞評(píng)分 其他
漏洞評(píng)分向量:暫無(wú)漏洞向量
4.修復(fù)方案
無(wú)需修復(fù)