curl and libcurl before 7.50.1 do not check the client certificate when choosing the TLS connection to reuse, which might allow remote attackers to hijack the authentication of the connection by leveraging a previously created connection with a different client certificate.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade curl | Aug 30, 2017 | Aug 10, 2016 |
| Amazon_linux | — | Upgrade curl | Aug 22, 2016 | Aug 10, 2016 |
| Apple Osx Curl | — | Upgrade macOS to the latest version | Dec 16, 2016 | Aug 10, 2016 |
| Debian | — | Upgrade curl | Aug 6, 2016 | Aug 3, 2016 |
| Freebsd | — | Upgrade curl | Dec 10, 2025 | Aug 4, 2016 |
| Gentoo Linux | — | Upgrade net-misc/curl. | Oct 30, 2017 | Aug 10, 2016 |
| Huawei Euleros 2_0_sp1 | — | Upgrade curlUpgrade libcurl-develUpgrade libcurl | Nov 30, 2017 | Aug 10, 2016 |
| Oracle Solaris | — | Upgrade web/curl to version 7.45.0-0.175.3.15.0.1.0 on Solaris 11.3 | May 29, 2017 | Aug 10, 2016 |
| Oracle_linux | — | Upgrade curlUpgrade libcurl-develUpgrade libcurl | Nov 9, 2016 | Aug 3, 2016 |
| Redhat_linux | — | Upgrade curl-debuginfoNo solution existsUpgrade libcurlUpgrade curlUpgrade libcurl-devel | Nov 4, 2016 | Aug 10, 2016 |
| Suse | — | Upgrade libcurl4-x86Upgrade sles12sp1-docker-imageUpgrade libcurl4-openssl1-32bitUpgrade libcurl4Upgrade curl-openssl1Upgrade libcurl4-openssl1-x86Upgrade libcurl4-32bitUpgrade sles12-docker-imageUpgrade curlUpgrade libcurl-develUpgrade libcurl4-openssl1 | Sep 3, 2016 | Aug 10, 2016 |
| Ubuntu | — | Upgrade libcurl3-nssUpgrade libcurl3-gnutlsUpgrade libcurl3 | Aug 8, 2016 | Aug 8, 2016 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Aug 10, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub