Overly broad permissions can turn one compromised account into a much larger security problem. Learn how to reduce unnecessary access, review privileges, and apply least privilege across modern Linux systems. Review Linux Privileges×

Alerts This Week
Warning Icon 1 521
Alerts This Week
Warning Icon 1 521

Scientific Linux 6: 2017-0847-1 Moderate: Curl HTTP Authentication Fix

Scientific Large Esm H446
Moderate: curl security update
Date: Wed, 5 Apr 2017 15:04:09 -0000
Reply-To: scientific-linux-users@
Sender: Security Errata for Scientific Linux
 
From: Pat Riehecky 
Subject: Security ERRATA Moderate: curl on SL6.x i386/x86_64
MIME-Version: 1.0
Message-ID: <20170405150409.5357.77861@slpackages.fnal.gov>

Synopsis: Moderate: curl security update
Advisory ID: SLSA-2017:0847-1
Issue Date: 2017-03-29
CVE Numbers: CVE-2017-2628
--

Security Fix(es):

* It was found that the fix for CVE-2015-3148 in curl was incomplete. An
application using libcurl with HTTP Negotiate authentication could
incorrectly re-use credentials for subsequent requests to the same server.
(CVE-2017-2628)
--

SL6
 x86_64
 curl-7.19.7-53.el6_9.x86_64.rpm
 curl-debuginfo-7.19.7-53.el6_9.i686.rpm
 curl-debuginfo-7.19.7-53.el6_9.x86_64.rpm
 libcurl-7.19.7-53.el6_9.i686.rpm
 libcurl-7.19.7-53.el6_9.x86_64.rpm
 libcurl-devel-7.19.7-53.el6_9.i686.rpm
 libcurl-devel-7.19.7-53.el6_9.x86_64.rpm
 i386
 curl-7.19.7-53.el6_9.i686.rpm
 curl-debuginfo-7.19.7-53.el6_9.i686.rpm
 libcurl-7.19.7-53.el6_9.i686.rpm
 libcurl-devel-7.19.7-53.el6_9.i686.rpm

- Scientific Linux Development Team