슬로우미스트가 curl이 인증 우회, 메모리 안전, 호스트 검증 등과 관련한 보안 취약점 18건을 수정했다며 curl/libcurl의 신속한 업그레이드와 위험 점검을 권고했다.
출처: PANews. 슬로우미스트 CSIO 23pds는 X를 통해 이번 위험이 curl 명령줄 도구에 그치지 않고 libcurl에 의존하는 애플리케이션, SDK, 컨테이너, 펌웨어, 게이트웨이, CI/CD 환경까지 영향을 줄 수 있다고 밝혔다.
그는 특히 mTLS, 프록시 인증, 연결 재사용 환경에서 구버전 libcurl 사용 여부를 점검해야 한다고 설명했다.
<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>
많이 본 기사