PT-2026-84650 · Libcurl · Libcurl
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
libcurl (versões afetadas não especificadas)
Description
Uma falha na negociação SASL para autenticação LDAP permite que uma sequência de handshake incompleta seja interpretada erroneamente como uma verificação criptográfica bem-sucedida. Um invasor executando um ataque de Man-in-the-Middle (MITM)—onde o invasor retransmite e possivelmente altera secretamente a comunicação entre duas partes—pode injetar uma resposta prematura ou simplificada para ignorar a validação completa do peer.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Libcurl