Påverkas Data Protection Advisor av libcurl 7.9.1 8.4.0 Cookie Injection

Summary: Påverkar libcurl 7.9.1 8.4.0 Cookie Injection Data Protection Advisor (DPA)?

Bu makale şunlar için geçerlidir: Bu makale şunlar için geçerli değildir: Bu makale, belirli bir ürüne bağlı değildir. Bu makalede tüm ürün sürümleri tanımlanmamıştır.

Symptoms

Säkerhetsskannern rapporterar "libcurl 7.9.1 8.4.0 Cookie Injection"  på en DPA-agent.

Påverkad bana:
/opt/emc/dpa/agent/lib/libcurl.so.4
Installerad version:
  • 7.47.1
Fast version:
  • 8.4.0

Cause

Denna sårbarhet uppstår på grund av användning av API:
"curl_easy_duphandle".
Denna sårbarhet beskrivs på:CVE-2023-38546:
Cookie-injektion med ingen fil
  Den här hyperlänken tar dig till en webbplats utanför Dell Technologies.

Resolution

Enligt DPA-tekniker använder DPA-agenttjänster och DPA inte det här API:et. Den här säkerhetsrisken påverkar inte DPA- eller DPA-agenttjänster. Inga åtgärder krävs. 

Etkilenen Ürünler

Data Protection Advisor
Makale Özellikleri
Article Number: 000221431
Article Type: Solution
Son Değiştirme: 01 Şub 2024
Version:  2
Sorularınıza diğer Dell kullanıcılarından yanıtlar bulun
Destek Hizmetleri
Aygıtınızın Destek Hizmetleri kapsamında olup olmadığını kontrol edin.