CVE-2007-3564
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/07/2007
Última modificación:
09/04/2025
Descripción
El libcurl 7.14.0 hasta el 7.16.3, cuando está construido sobre el soporte GnuTLS, no verifica la espiración del certificado SSL/TLS o las fechas de activación, lo que permite a atacantes remotos evitar ciertas restricciones de acceso.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:libcurl:libcurl:7.14:*:*:*:*:*:*:* | ||
| cpe:2.3:a:libcurl:libcurl:7.14.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:libcurl:libcurl:7.15:*:*:*:*:*:*:* | ||
| cpe:2.3:a:libcurl:libcurl:7.15.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:libcurl:libcurl:7.15.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:libcurl:libcurl:7.15.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:libcurl:libcurl:7.16.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/26104
- http://secunia.com/advisories/26108
- http://secunia.com/advisories/26128
- http://secunia.com/advisories/26231
- http://www.curl.haxx.se/docs/adv_20070710.html
- http://www.debian.org/security/2007/dsa-1333
- http://www.securityfocus.com/bid/24938
- http://www.trustix.org/errata/2007/0023/
- http://www.ubuntu.com/usn/usn-484-1
- http://www.vupen.com/english/advisories/2007/2551
- https://exchange.xforce.ibmcloud.com/vulnerabilities/35479
- http://secunia.com/advisories/26104
- http://secunia.com/advisories/26108
- http://secunia.com/advisories/26128
- http://secunia.com/advisories/26231
- http://www.curl.haxx.se/docs/adv_20070710.html
- http://www.debian.org/security/2007/dsa-1333
- http://www.securityfocus.com/bid/24938
- http://www.trustix.org/errata/2007/0023/
- http://www.ubuntu.com/usn/usn-484-1
- http://www.vupen.com/english/advisories/2007/2551
- https://exchange.xforce.ibmcloud.com/vulnerabilities/35479



