PT-2026-51739 · Libcurl+3 · Libcurl+3
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
libcurl (versões afetadas não especificadas)
Descrição
Um problema de use-after-free existe no libcurl relacionado ao gerenciamento da árvore de dependência de fluxo HTTP/2. Isso ocorre quando um aplicativo configura a árvore usando
CURLOPT STREAM DEPENDS ou CURLOPT STREAM DEPENDS E, chama a função curl easy reset() e, em seguida, encerra o handle através da função curl easy cleanup(). Durante a limpeza final, a biblioteca tenta acessar e modificar uma estrutura interna que já havia sido liberada durante a operação de reset. Esta falha pode permitir que um invasor remoto cause a negação de serviço.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Aix
Linuxmint
Ubuntu
Libcurl