PT-2026-51756 · Libcurl+4 · Libcurl+4
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
libcurl (versões afetadas não especificadas)
Descrição
Aplicações que utilizam libcurl para transferências via
SCP:// ou SFTP:// e utilizam o callback CURLOPT SSH KEYFUNCTION podem aceitar silenciosamente um servidor não confiável. Isso ocorre quando um servidor apresenta um tipo de chave de host que difere do tipo de chave registrado para aquele host no arquivo known hosts. O mecanismo de callback falha ao aplicar a restrição, permitindo que a conexão prossiga sem aviso, o que pode levar a um ataque de man-in-the-middle, no qual um invasor intercepta a comunicação entre duas partes.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Aix
Linuxmint
Rocky Linux
Ubuntu
Libcurl