shield Security update for curl
SUSE-SLE-Module-Basesystem-15-SP1-2020-2446


This update for curl fixes the following issues: - An application that performs multiple requests with libcurl's multi API and sets the 'CURLOPT_CONNECT_ONLY' option, might in rare circumstances experience that when subsequently using the setup connect-only transfer, libcurl will pick and use the wrong connection and instead pick another one the application has created since then. [bsc#1175109, CVE-2020-8231]

  • Release Date
    Sep 2 2020
  • References
    Bugzilla: 1175109
    CVEs: CVE-2020-8231
  • Type
    security
  • Severity
    moderate

cloud_download Downloads

Basesystem Module 15.1 s390x
  • Packages
    curl
    A Tool for Transferring Data from URLs
    7.60.0-3.32.1 lock rpm lock src
    libcurl-devel
    A Tool for Transferring Data from URLs
    7.60.0-3.32.1 lock rpm
    libcurl4
    Version 4 of cURL shared library
    7.60.0-3.32.1 lock rpm
Basesystem Module 15.1 aarch64
  • Packages
    curl
    A Tool for Transferring Data from URLs
    7.60.0-3.32.1 lock rpm lock src
    libcurl-devel
    A Tool for Transferring Data from URLs
    7.60.0-3.32.1 lock rpm
    libcurl4
    Version 4 of cURL shared library
    7.60.0-3.32.1 lock rpm
Basesystem Module 15.1 ppc64le
  • Packages
    curl
    A Tool for Transferring Data from URLs
    7.60.0-3.32.1 lock rpm lock src
    libcurl-devel
    A Tool for Transferring Data from URLs
    7.60.0-3.32.1 lock rpm
    libcurl4
    Version 4 of cURL shared library
    7.60.0-3.32.1 lock rpm
Basesystem Module 15.1 x86_64
  • Packages
    curl
    A Tool for Transferring Data from URLs
    7.60.0-3.32.1 lock rpm lock src
    libcurl-devel
    A Tool for Transferring Data from URLs
    7.60.0-3.32.1 lock rpm
    libcurl4
    Version 4 of cURL shared library
    7.60.0-3.32.1 lock rpm
    libcurl4-32bit
    Version 4 of cURL shared library
    7.60.0-3.32.1 lock rpm