Vulnerabilidad crítica en libcurl permite evadir verificación de certificados TLS
CVE-2024-7264 exposes systems to man-in-the-middle attacks; patch now
1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
Una vulnerabilidad crítica en libcurl (CVE-2024-7264, CVSS 9.1) permite evadir la verificación de certificados TLS, posibilitando ataques de intermediario. Todas las versiones desde la 7.9 hasta la 8.8 están afectadas.
libcurl TLS bypass vulnerability CVE-2024-7264 with CVSS 9.1
Vulnerabilidad crítica en libcurl permite evadir verificación de certificados TLS
Se ha revelado una vulnerabilidad crítica en libcurl, identificada como CVE-2024-7264, que permite a atacantes evadir la verificación de certificados TLS bajo condiciones específicas. Con una puntuación CVSS de 9.1, esta falla representa un riesgo severo para innumerables aplicaciones y sistemas que dependen de libcurl para
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.