CVE-2026-9547

ADVISORY - debian

Summary

When a libcurl-based application performs transfers via SCP:// or SFTP:// and utilizes the CURLOPT_SSH_KEYFUNCTION callback, it may silently accept an untrusted server. This vulnerability occurs when a server presents a host key type that does not match the specific key type already recorded for that host in the known_hosts file. Instead of rejecting the mismatch, the callback mechanism fails to properly enforce the restriction, allowing the connection to succeed without warning and risking a potential man-in-the-middle attack.


EPSS Score: 0.00325 (0.254)

Common Weakness Enumeration (CWE)


Alpine

CREATED

UPDATED

ADVISORY IDCVE-2026-9547
EXPLOITABILITY SCORE

-

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
RATING UNAVAILABLE FROM ADVISORY
PackageTypeOS NameOS VersionAffected RangesFix Versions
alpine/curlapkalpine3.23<=8.19.0-r0Not yet available
alpine/curlapkalpine3.20<=7.71.0-r0Not yet available
alpine/curlapkalpine3.20<=7.72.0-r0Not yet available
alpine/curlapkalpine3.20<=7.74.0-r0Not yet available
alpine/curlapkalpine3.20<=7.76.0-r0Not yet available
alpine/curlapkalpine3.20<=7.77.0-r0Not yet available
alpine/curlapkalpine3.20<=7.78.0-r0Not yet available
alpine/curlapkalpine3.20<=7.79.0-r0Not yet available
alpine/curlapkalpine3.20<=7.83.0-r0Not yet available
alpine/curlapkalpine3.20<=7.83.1-r0Not yet available
alpine/curlapkalpine3.20<=7.84.0-r0Not yet available
alpine/curlapkalpine3.20<=7.85.0-r0Not yet available
alpine/curlapkalpine3.20<=7.86.0-r0Not yet available
alpine/curlapkalpine3.20<=7.87.0-r0Not yet available
alpine/curlapkalpine3.20<=7.88.0-r0Not yet available
alpine/curlapkalpine3.20<=8.0.0-r0Not yet available
alpine/curlapkalpine3.20<=8.1.0-r0Not yet available
alpine/curlapkalpine3.20<=8.10.0-r0Not yet available
alpine/curlapkalpine3.20<=8.11.0-r0Not yet available
alpine/curlapkalpine3.20<=8.11.0-r2Not yet available
alpine/curlapkalpine3.20<=8.11.1-r0Not yet available
alpine/curlapkalpine3.20<=8.11.1-r1Not yet available
alpine/curlapkalpine3.20<=8.12.0-r0Not yet available
alpine/curlapkalpine3.20<=8.12.1-r0Not yet available
alpine/curlapkalpine3.20<=8.14.0-r0Not yet available
alpine/curlapkalpine3.20<=8.14.1-r0Not yet available
alpine/curlapkalpine3.20<=8.14.1-r2Not yet available
alpine/curlapkalpine3.20<=8.3.0-r0Not yet available
alpine/curlapkalpine3.20<=8.4.0-r0Not yet available
alpine/curlapkalpine3.20<=8.5.0-r0Not yet available
alpine/curlapkalpine3.20<=8.6.0-r0Not yet available
alpine/curlapkalpine3.20<=8.7.1-r0Not yet available
alpine/curlapkalpine3.20<=8.9.0-r0Not yet available
alpine/curlapkalpine3.20<=8.9.1-r0Not yet available
alpine/curlapkalpine3.21<=7.71.0-r0Not yet available
alpine/curlapkalpine3.21<=7.72.0-r0Not yet available
alpine/curlapkalpine3.21<=7.74.0-r0Not yet available
alpine/curlapkalpine3.21<=7.76.0-r0Not yet available
alpine/curlapkalpine3.21<=7.77.0-r0Not yet available
alpine/curlapkalpine3.21<=7.78.0-r0Not yet available
alpine/curlapkalpine3.21<=7.79.0-r0Not yet available
alpine/curlapkalpine3.21<=7.83.0-r0Not yet available
alpine/curlapkalpine3.21<=7.83.1-r0Not yet available
alpine/curlapkalpine3.21<=7.84.0-r0Not yet available
alpine/curlapkalpine3.21<=7.85.0-r0Not yet available
alpine/curlapkalpine3.21<=7.86.0-r0Not yet available
alpine/curlapkalpine3.21<=7.87.0-r0Not yet available
alpine/curlapkalpine3.21<=7.88.0-r0Not yet available
alpine/curlapkalpine3.21<=8.0.0-r0Not yet available
alpine/curlapkalpine3.21<=8.1.0-r0Not yet available
alpine/curlapkalpine3.21<=8.10.0-r0Not yet available
alpine/curlapkalpine3.21<=8.11.0-r0Not yet available
alpine/curlapkalpine3.21<=8.11.0-r2Not yet available
alpine/curlapkalpine3.21<=8.11.1-r0Not yet available
alpine/curlapkalpine3.21<=8.11.1-r1Not yet available
alpine/curlapkalpine3.21<=8.12.0-r0Not yet available
alpine/curlapkalpine3.21<=8.12.1-r0Not yet available
alpine/curlapkalpine3.21<=8.12.1-r1Not yet available
alpine/curlapkalpine3.21<=8.14.0-r0Not yet available
alpine/curlapkalpine3.21<=8.14.1-r0Not yet available
alpine/curlapkalpine3.21<=8.14.1-r2Not yet available
alpine/curlapkalpine3.21<=8.3.0-r0Not yet available
alpine/curlapkalpine3.21<=8.4.0-r0Not yet available
alpine/curlapkalpine3.21<=8.5.0-r0Not yet available
alpine/curlapkalpine3.21<=8.6.0-r0Not yet available
alpine/curlapkalpine3.21<=8.7.1-r0Not yet available
alpine/curlapkalpine3.21<=8.9.0-r0Not yet available
alpine/curlapkalpine3.21<=8.9.1-r0Not yet available
alpine/curlapkalpine3.22<=7.71.0-r0Not yet available
alpine/curlapkalpine3.22<=7.72.0-r0Not yet available
alpine/curlapkalpine3.22<=7.74.0-r0Not yet available
alpine/curlapkalpine3.22<=7.76.0-r0Not yet available
alpine/curlapkalpine3.22<=7.77.0-r0Not yet available
alpine/curlapkalpine3.22<=7.78.0-r0Not yet available
alpine/curlapkalpine3.22<=7.79.0-r0Not yet available
alpine/curlapkalpine3.22<=7.83.0-r0Not yet available
alpine/curlapkalpine3.22<=7.83.1-r0Not yet available
alpine/curlapkalpine3.22<=7.84.0-r0Not yet available
alpine/curlapkalpine3.22<=7.85.0-r0Not yet available
alpine/curlapkalpine3.22<=7.86.0-r0Not yet available
alpine/curlapkalpine3.22<=7.87.0-r0Not yet available
alpine/curlapkalpine3.22<=7.88.0-r0Not yet available
alpine/curlapkalpine3.22<=8.0.0-r0Not yet available
alpine/curlapkalpine3.22<=8.1.0-r0Not yet available
alpine/curlapkalpine3.22<=8.10.0-r0Not yet available
alpine/curlapkalpine3.22<=8.11.0-r0Not yet available
alpine/curlapkalpine3.22<=8.11.1-r0Not yet available
alpine/curlapkalpine3.22<=8.12.0-r0Not yet available
alpine/curlapkalpine3.22<=8.14.0-r0Not yet available
alpine/curlapkalpine3.22<=8.14.1-r0Not yet available
alpine/curlapkalpine3.22<=8.14.1-r1Not yet available
alpine/curlapkalpine3.22<=8.14.1-r2Not yet available
alpine/curlapkalpine3.22<=8.14.1-r3Not yet available
alpine/curlapkalpine3.22<=8.3.0-r0Not yet available
alpine/curlapkalpine3.22<=8.4.0-r0Not yet available
alpine/curlapkalpine3.22<=8.5.0-r0Not yet available
alpine/curlapkalpine3.22<=8.6.0-r0Not yet available
alpine/curlapkalpine3.22<=8.7.1-r0Not yet available
alpine/curlapkalpine3.22<=8.9.0-r0Not yet available
alpine/curlapkalpine3.22<=8.9.1-r0Not yet available
alpine/curlapkalpine3.23<=8.17.0-r1Not yet available
alpine/curlapkalpine3.23<=8.20.0-r0Not yet available
alpine/curlapkalpineedge<8.21.0-r08.21.0-r0
alpine/curlapkalpine3.24<8.21.0-r08.21.0-r0
alpine/curlapkalpine3.19<=7.71.0-r0Not yet available
alpine/curlapkalpine3.19<=7.72.0-r0Not yet available
alpine/curlapkalpine3.19<=7.74.0-r0Not yet available
alpine/curlapkalpine3.19<=7.76.0-r0Not yet available
alpine/curlapkalpine3.19<=7.77.0-r0Not yet available
alpine/curlapkalpine3.19<=7.78.0-r0Not yet available
alpine/curlapkalpine3.19<=7.79.0-r0Not yet available
alpine/curlapkalpine3.19<=7.83.0-r0Not yet available
alpine/curlapkalpine3.19<=7.83.1-r0Not yet available
alpine/curlapkalpine3.19<=7.84.0-r0Not yet available
alpine/curlapkalpine3.19<=7.85.0-r0Not yet available
alpine/curlapkalpine3.19<=7.86.0-r0Not yet available
alpine/curlapkalpine3.19<=7.87.0-r0Not yet available
alpine/curlapkalpine3.19<=7.88.0-r0Not yet available
alpine/curlapkalpine3.19<=8.0.0-r0Not yet available
alpine/curlapkalpine3.19<=8.1.0-r0Not yet available
alpine/curlapkalpine3.19<=8.10.0-r0Not yet available
alpine/curlapkalpine3.19<=8.11.0-r0Not yet available
alpine/curlapkalpine3.19<=8.11.1-r0Not yet available
alpine/curlapkalpine3.19<=8.11.1-r1Not yet available
alpine/curlapkalpine3.19<=8.12.0-r0Not yet available
alpine/curlapkalpine3.19<=8.12.1-r0Not yet available
alpine/curlapkalpine3.19<=8.14.0-r0Not yet available
alpine/curlapkalpine3.19<=8.14.1-r0Not yet available
alpine/curlapkalpine3.19<=8.14.1-r2Not yet available
alpine/curlapkalpine3.19<=8.3.0-r0Not yet available
alpine/curlapkalpine3.19<=8.4.0-r0Not yet available
alpine/curlapkalpine3.19<=8.5.0-r0Not yet available
alpine/curlapkalpine3.19<=8.6.0-r0Not yet available
alpine/curlapkalpine3.19<=8.7.1-r0Not yet available
alpine/curlapkalpine3.19<=8.9.0-r0Not yet available
alpine/curlapkalpine3.19<=8.9.1-r0Not yet available
alpine/curlapkalpine3.19<=8.9.1-r1Not yet available

Severity and metrics

No CVSS data available from this advisory.

Debian

CREATED

UPDATED

ADVISORY IDCVE-2026-9547
EXPLOITABILITY SCORE

-

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-

CVSS SCORE

N/Alow

Ubuntu

CREATED

UPDATED

ADVISORY IDCVE-2026-9547
EXPLOITABILITY SCORE

-

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-

CVSS SCORE

N/Alow

Chainguard

CREATED

UPDATED

ADVISORY ID

CGA-4787-9wp5-24vp

EXPLOITABILITY SCORE

-

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
RATING UNAVAILABLE FROM ADVISORY

Photon

CREATED

UPDATED

ADVISORY ID

CVE-2026-9547

EXPLOITABILITY SCORE

-

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-

CVSS SCORE

7.4high

minimos

CREATED

UPDATED

ADVISORY ID

MINI-5jpx-2fcq-37cg

EXPLOITABILITY SCORE

-

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
RATING UNAVAILABLE FROM ADVISORY

minimos

CREATED

UPDATED

ADVISORY ID

MINI-f3r3-3p4f-2rfh

EXPLOITABILITY SCORE

-

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
RATING UNAVAILABLE FROM ADVISORY