PT-2026-51751 · Curl+4 · Curl+4
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
libcurl versões 7.7 through 8.20.x
Description
o libcurl reutiliza incorretamente conexões criadas anteriormente de seu pool de conexões, mesmo quando as opções de configuração de TLS mútuo (mTLS) foram alteradas. A verificação de reutilização de conexão falha ao validar cinco configurações específicas de certificado de cliente: chave privada, senha da chave, tipo de chave, tipo de certificado e blob da chave. Consequentemente, duas transferências distintas que diferem apenas por essas configurações podem compartilhar a mesma conexão e identidade. Estima-se que este problema afete mais de 30 bilhões de dispositivos em todo o mundo, incluindo sistemas operacionais, containers, pipelines de CI/CD, gerenciadores de pacotes, SDKs e sistemas automotivos.
Recommendations
Atualize o libcurl para a versão 8.21.0.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Aix
Linuxmint
Ubuntu
Curl
Libcurl