Improper Initialization in cURL - CVE-2016-9594
Published: April 23, 2018 / Updated: July 17, 2020
Vulnerability details
The vulnerability allows a remote non-authenticated attacker to execute arbitrary code.
curl before version 7.52.1 is vulnerable to an uninitialized random in libcurl's internal function that returns a good 32bit random value. Having a weak or virtually non-existent random value makes the operations that use it vulnerable.
Affected software
Arch Linux
curl (Alpine package)
How to mitigate CVE-2016-9594
curl (Alpine package) - update to 7.52.1-r0
External References
Related Security Bulletins
- Improper Initialization in curl.haxx.se cURL
- Improper Initialization in curl (Alpine package)
- Arch Linux update for lib32-libcurl-gnutls
- Arch Linux update for lib32-libcurl-compat
- Arch Linux update for lib32-curl
- Arch Linux update for libcurl-gnutls
- Arch Linux update for libcurl-compat
- Arch Linux update for curl