Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en curl (CVE-2025-14017)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/01/2026
Última modificación:
27/01/2026

Descripción

Al realizar transferencias LDAPS multihilo (LDAP sobre TLS) con libcurl, cambiar las opciones TLS en un hilo las cambiaría globalmente de forma inadvertida y, por lo tanto, posiblemente también afectaría a otras transferencias configuradas de forma concurrente.<br /> <br /> Deshabilitar la verificación de certificados para una transferencia específica podría deshabilitar la función involuntariamente para otros hilos también.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:haxx:curl:*:*:*:*:*:*:*:* 7.17.0 (incluyendo) 8.18.0 (excluyendo)