Vulnerabilidad en curl (CVE-2025-14017)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/01/2026
Última modificación:
27/01/2026
Descripción
Al realizar transferencias LDAPS multihilo (LDAP sobre TLS) con libcurl, cambiar las opciones TLS en un hilo las cambiaría globalmente de forma inadvertida y, por lo tanto, posiblemente también afectaría a otras transferencias configuradas de forma concurrente.<br />
<br />
Deshabilitar la verificación de certificados para una transferencia específica podría deshabilitar la función involuntariamente para otros hilos también.
Impacto
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:haxx:curl:*:*:*:*:*:*:*:* | 7.17.0 (incluyendo) | 8.18.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



