PT-2026-35894 · Curl+3 · Curl+3

·

CVE-2026-6253

·

Publicado

2026-04-29

·

Atualizado

2026-08-25

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas curl (versões afetadas não especificadas)
Descrição o curl pode passar erroneamente credenciais destinadas a um primeiro proxy para um segundo proxy. Isso ocorre quando o curl está configurado para usar proxies diferentes para esquemas de URL diferentes, o primeiro proxy requer credenciais, o segundo proxy não requer, e o curl é redirecionado de uma URL que usa o esquema do primeiro proxy (por exemplo, http://) para uma URL que usa um esquema diferente (por exemplo, https://) que utiliza o segundo proxy.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-86666
AZL-86676
BDU:2026-09773
CVE-2026-6253
ECHO-E31E-7E52-E694
JLSEC-2026-1206
OESA-2026-2451
OESA-2026-2452
OESA-2026-2453
OESA-2026-2454
OESA-2026-2477
OPENSUSE-SU-2026:10674-1
OPENSUSE-SU-2026:20973-1
RHSA-2026:12916
SUSE-SU-2026:1717-1
SUSE-SU-2026:1940-1
SUSE-SU-2026:21452-1
SUSE-SU-2026:22146-1
SUSE-SU-2026:22156-1
SUSE-SU-2026:2703-1
SUSE-SU-2026:3798-1
USN-8227-1

Produtos afetados

Linuxmint
Red Os
Ubuntu
Curl