Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-13034

PUBLISHED 15.09.2026

CNA: curl

No QUIC certificate pinning with GnuTLS

Обновлено: 15.09.2026
When using `CURLOPT_PINNEDPUBLICKEY` option with libcurl or `--pinnedpubkey` with the curl tool, curl should check the public key of the server certificate to verify the peer. This check was skipped in a certain condition that would then make curl allow the connection without performing the proper check, thus not noticing a possible impostor. To skip this check, the connection had to be done with QUIC with ngtcp2 built to use GnuTLS and the user had to explicitly disable the standard certificate verification.

CWE

Идентификатор Описание
CWE-295 The product does not validate, or incorrectly validates, a certificate.

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.24% LOW 15.61 17.09.2026

Доп. Информация

Product Status

curl
Product: curl
Vendor: curl
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8.8.0 до 8.14.2 affected
Наблюдалось в версиях от 8.15.0 до 8.16.1 affected
Наблюдалось в версиях от 8.17.0 до 8.18.0 affected
curl
Product: curl
Vendor: curl
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 3210101088dfa3d6a125d213226b092f2f866722 до 3d91ca8cdb3b434226e743946d428b4dd3acf2c9 affected
curl
Product: curl
Vendor: curl
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 8.17.0 affected
Наблюдалось в версии 8.16.0 affected
Наблюдалось в версии 8.15.0 affected
Наблюдалось в версии 8.14.1 affected
Наблюдалось в версии 8.14.0 affected
Наблюдалось в версии 8.13.0 affected
Наблюдалось в версии 8.12.1 affected
Наблюдалось в версии 8.12.0 affected
Наблюдалось в версии 8.11.1 affected
Наблюдалось в версии 8.11.0 affected
Наблюдалось в версии 8.10.1 affected
Наблюдалось в версии 8.10.0 affected
Наблюдалось в версии 8.9.1 affected
Наблюдалось в версии 8.9.0 affected
Наблюдалось в версии 8.8.0 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 08.01.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
5.9 MEDIUM 3.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 08.01.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.