PT-2026-51751 · Curl+4 · Curl+4

·

CVE-2026-8932

·

Publicado

2026-06-24

·

Atualizado

2026-09-08

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas libcurl versões 7.7 through 8.20.x
Description o libcurl reutiliza incorretamente conexões criadas anteriormente de seu pool de conexões, mesmo quando as opções de configuração de TLS mútuo (mTLS) foram alteradas. A verificação de reutilização de conexão falha ao validar cinco configurações específicas de certificado de cliente: chave privada, senha da chave, tipo de chave, tipo de certificado e blob da chave. Consequentemente, duas transferências distintas que diferem apenas por essas configurações podem compartilhar a mesma conexão e identidade. Estima-se que este problema afete mais de 30 bilhões de dispositivos em todo o mundo, incluindo sistemas operacionais, containers, pipelines de CI/CD, gerenciadores de pacotes, SDKs e sistemas automotivos.
Recommendations Atualize o libcurl para a versão 8.21.0.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-91797
AZL-91827
CVE-2026-8932
ECHO-B5E8-7A05-5B42
JLSEC-2026-1217
OPENSUSE-SU-2026:11230-1
RHSA-2026:34975
USN-8670-1
USN-8670-2
USN-8670-3

Produtos afetados

Ibm Aix
Linuxmint
Ubuntu
Curl
Libcurl