Amazon Linux 2023:curl、curl-minimal、libcurl (ALAS2023-2025-1351)

medium Nessus Plugin ID 282370

概要

遠端 Amazon Linux 2023 主機缺少一個安全性更新。

說明

因此,會受到 ALAS2023-2025-1351 公告中所提及的多個弱點影響。

當要求 curl 使用 `.netrc` 檔案作為認證並遵循 HTTP 重新導向時在某些情況下curl 可將用於第一個主機的密碼洩漏給隨後的主機。

只有在 netrc 檔案具有符合重新導向目標主機名稱的項目但該項目僅省略密碼或同時省略登入和密碼時才會出現此瑕疵。 (CVE-2024-11053)

當要求 curl 使用 `.netrc` 檔案取得憑證**和**遵循 HTTP 重新導向時在某些情況下curl 可將用於第一個主機的密碼洩漏給隨後的主機。

只有在 netrc 檔案具有省略登入和密碼的「default」項目時才會出現此瑕疵。
這是相當罕見的情況。(CVE-2025-0167)

可預測的 WebSocket 遮罩

注意 https://curl.se/docs/CVE-2025-10148.html注意修正者
https://github.com/curl/curl/commit/84db7a9eae8468c0445b15aa806fa7fa806fa0f2 (curl-8_16_0) (CVE-2025-10148)

curl 用於在使用 wolfSSH 驅動的後端完成 SFTP 時管理 SSH 連線的程式碼存有一個瑕疵且遺漏主機驗證機制。

這可防止 curl 偵測 MITM 攻擊者等。 (CVE-2025-10966)

Cookie 路徑的超出邊界讀取

注意 https://curl.se/docs/CVE-2025-9086.html注意引入於
https://github.com/curl/curl/commit/f24dc09d209a2f91ca38d854f0c15ad93f3d7e2d (curl-7_31_0)注意修正者
https://github.com/curl/curl/commit/c6ae07c6a541e0e96d0040afb62b45dd37711300 (rc-8_16_0-1) (CVE-2025-9086)

Tenable 已直接從所測試產品的安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

執行「dnf update curl --releasever 2023.10.20260105」或 或「dnf update --advisory ALAS2023-2025-1351 --releasever 2023.10.20260105」以更新系統。

另請參閱

https://alas.aws.amazon.com//AL2023/ALAS2023-2025-1351.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2024-11053.html

https://explore.alas.aws.amazon.com/CVE-2025-0167.html

https://explore.alas.aws.amazon.com/CVE-2025-10148.html

https://explore.alas.aws.amazon.com/CVE-2025-10966.html

https://explore.alas.aws.amazon.com/CVE-2025-9086.html

Plugin 詳細資訊

嚴重性: Medium

ID: 282370

檔案名稱: al2023_ALAS2023-2025-1351.nasl

版本: 1.1

類型: local

代理程式: unix

已發布: 2026/1/8

已更新: 2026/1/8

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.2

CVSS v2

風險因素: High

基本分數: 9.4

時間性分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:N

CVSS 評分資料來源: CVE-2024-11053

CVSS v3

風險因素: Medium

基本分數: 5.3

時間性分數: 4.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

CVSS 評分資料來源: CVE-2025-10148

弱點資訊

CPE: p-cpe:/a:amazon:linux:libcurl, p-cpe:/a:amazon:linux:libcurl-devel, p-cpe:/a:amazon:linux:curl-debuginfo, p-cpe:/a:amazon:linux:curl-debugsource, p-cpe:/a:amazon:linux:curl-minimal, p-cpe:/a:amazon:linux:curl-minimal-debuginfo, p-cpe:/a:amazon:linux:libcurl-debuginfo, p-cpe:/a:amazon:linux:libcurl-minimal-debuginfo, p-cpe:/a:amazon:linux:libcurl-minimal, p-cpe:/a:amazon:linux:curl, cpe:/o:amazon:linux:2023

必要的 KB 項目: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2026/1/7

弱點發布日期: 2023/12/12

參考資訊

CVE: CVE-2024-11053, CVE-2025-0167, CVE-2025-10148, CVE-2025-10966, CVE-2025-9086

IAVA: 2024-A-0794-S, 2025-A-0085-S, 2025-A-0657-S, 2025-A-0818