curl and libcurl before 7.50.1 do not prevent TLS session resumption when the client certificate has changed, which allows remote attackers to bypass intended restrictions by resuming a session.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | alpine-linux-upgrade-curl | Aug 30, 2017 | Aug 10, 2016 | |
| Amazon_linux | — | amazon-linux-upgrade-curl | Aug 22, 2016 | Aug 10, 2016 |
| Apple Osx Curl | apple-osx-upgrade-latest | Dec 16, 2016 | Aug 10, 2016 | |
| Debian | debian-upgrade-curl | Aug 6, 2016 | Aug 3, 2016 | |
| Freebsd | freebsd-upgrade-package-curl | Dec 10, 2025 | Aug 4, 2016 | |
| Gentoo Linux | gentoo-linux-upgrade-net-misc-curl | Oct 30, 2017 | Aug 10, 2016 | |
| Huawei Euleros 2_0_sp1 | huawei-euleros-2_0_sp1-upgrade-curlhuawei-euleros-2_0_sp1-upgrade-libcurlhuawei-euleros-2_0_sp1-upgrade-libcurl-devel | Nov 30, 2017 | Aug 10, 2016 | |
| Oracle Solaris | oracle-solaris-11-3-upgrade-web-curl-7-45-0-0-175-3-15-0-1-0 | May 29, 2017 | Aug 10, 2016 | |
| Oracle_linux | — | oracle-linux-upgrade-curloracle-linux-upgrade-libcurloracle-linux-upgrade-libcurl-devel | Nov 9, 2016 | Aug 3, 2016 |
| Redhat_linux | — | redhat-upgrade-curlredhat-upgrade-curl-debuginforedhat-upgrade-libcurlredhat-upgrade-libcurl-devel | Nov 4, 2016 | Aug 10, 2016 |
| Suse | — | suse-upgrade-curlsuse-upgrade-curl-openssl1suse-upgrade-libcurl-develsuse-upgrade-libcurl4suse-upgrade-libcurl4-32bitsuse-upgrade-libcurl4-openssl1suse-upgrade-libcurl4-openssl1-32bitsuse-upgrade-libcurl4-openssl1-x86suse-upgrade-libcurl4-x86suse-upgrade-sles12-docker-imagesuse-upgrade-sles12sp1-docker-image | Sep 3, 2016 | Aug 10, 2016 |
| Ubuntu | ubuntu-upgrade-libcurl3ubuntu-upgrade-libcurl3-gnutlsubuntu-upgrade-libcurl3-nss | Aug 8, 2016 | Aug 8, 2016 | |
| Vmware Photon_os | vmware-photon_os_update_tdnf | Jan 20, 2025 | Aug 10, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub