PT-2026-84650 · Libcurl · Libcurl

·

CVE-2026-13608

·

Publicado

2026-09-02

·

Atualizado

2026-09-07

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas libcurl (versões afetadas não especificadas)
Description Uma falha na negociação SASL para autenticação LDAP permite que uma sequência de handshake incompleta seja interpretada erroneamente como uma verificação criptográfica bem-sucedida. Um invasor executando um ataque de Man-in-the-Middle (MITM)—onde o invasor retransmite e possivelmente altera secretamente a comunicação entre duas partes—pode injetar uma resposta prematura ou simplificada para ignorar a validação completa do peer.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13608
ECHO-F292-4A07-579C
OPENSUSE-SU-2026:11696-1
OPENSUSE-SU-2026:21774-1

Produtos afetados

Libcurl