Vulnerabilidad en FreeBSD (CVE-2024-45289)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/11/2024
Última modificación:
10/01/2025
Descripción
La librería fetch(3) utiliza variables de entorno para pasar cierta información, incluida la ruta del archivo de revocación. El nombre de la variable de entorno que utiliza fetch(1) para pasar el nombre del archivo a la librería era incorrecto, por lo que, en efecto, se ignoraba la opción. Fetch seguiría conectándose a un host que presente un certificado incluido en el archivo de revocación que se pasa a la opción --crl.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



