PT-2026-51740 · Curl+2 · Curl+3

·

CVE-2026-11352

·

Publicado

2026-06-05

·

Atualizado

2026-08-07

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas cURL (versões afetadas não especificadas) libcurl (versões afetadas não especificadas)
Description Um problema na função de recebimento UDP do QUIC permite que um servidor HTTP/3 remoto malicioso cause a negação de serviço. A função auxiliar descarta datagramas UDP de comprimento zero antes de contabilizá-los no orçamento de pacotes por chamada, permitindo que um peer QUIC conectado envie datagramas vazios continuamente para travar o cliente indefinidamente.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08697
CVE-2026-11352
JLSEC-2026-1198
OPENSUSE-SU-2026:11230-1
RHSA-2026:29017
RHSA-2026:34975
USN-8525-1

Produtos afetados

Linuxmint
Ubuntu
Curl
Libcurl