CVE-2026-11564
curl curl 취약점
libcurl은 이전에 사용한 연결을 연결 풀에 보관하고, 그중 설정과 일치하는 연결이 있으면 후속 전송에서 재사용합니다. 처음에 기본 네이티브 CA 신뢰를 사용한 easy handle은 애플리케이션이 이후 전송을 위해 동일한 핸들을 사용자 지정 CA 자료로 전환한 후에도 네이티브 플랫폼 저장소를 계속 신뢰할 수 있습니다.
- 대응 우선순위
- 점검
- CVSS
- 9.1
- EPSS
- 0.36% 백분위 29.3% · 2026.09.01 기준
- CISA KEV
- 미등록
- 조치 기한
- -
- 공개일
- 2026.07.03