PT-2026-51740 · Curl+2 · Curl+3
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
cURL (versões afetadas não especificadas)
libcurl (versões afetadas não especificadas)
Description
Um problema na função de recebimento UDP do QUIC permite que um servidor HTTP/3 remoto malicioso cause a negação de serviço. A função auxiliar descarta datagramas UDP de comprimento zero antes de contabilizá-los no orçamento de pacotes por chamada, permitindo que um peer QUIC conectado envie datagramas vazios continuamente para travar o cliente indefinidamente.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Ubuntu
Curl
Libcurl