CVE-2024-2379: Apple macOS
Medium severity, CVSS 6.3. EPSS: 1.7% chance of exploitation in the next 30 days.
libcurl skips the certificate verification for a QUIC connection under certain conditions, when built to use wolfSSL. If told to use an unknown/bad cipher or curve, the error path accidentally skips the verification and returns OK, thus ignoring any certificate problems.
Affected products
- Apple macOS: before 12.7.6 (fixed in 12.7.6); from 13.0, before 13.6.8 (fixed in 13.6.8); from 14.0, before 14.6 (fixed in 14.6)
- Haxx Curl: version 8.6.0 only
- Netapp Active Iq Unified Manager: affected versions not specified
- Netapp Bootstrap OS: affected versions not specified
- Netapp h300s Firmware: affected versions not specified
- Netapp h410s Firmware: affected versions not specified
- Netapp h500s Firmware: affected versions not specified
- Netapp h610c Firmware: affected versions not specified
- Netapp h610s Firmware: affected versions not specified
- Netapp h615c Firmware: affected versions not specified
- Netapp h700s Firmware: affected versions not specified
- Netapp Ontap Select Deploy Administration Utility: affected versions not specified
Published 2024-03-27. Last modified 2026-06-17.