Curl · Curl · CVE-2026-8932
**Nome do Software Vulnerável e Versões Afetadas**
libcurl versões 7.7 through 8.20.x
**Description**
o libcurl reutiliza incorretamente conexões criadas anteriormente de seu pool de conexões, mesmo quando as opções de configuração de TLS mútuo (mTLS) foram alteradas. A verificação de reutilização de conexão falha ao validar cinco configurações específicas de certificado de cliente: chave privada, senha da chave, tipo de chave, tipo de certificado e blob da chave. Consequentemente, duas transferências distintas que diferem apenas por essas configurações podem compartilhar a mesma conexão e identidade. Estima-se que este problema afete mais de 30 bilhões de dispositivos em todo o mundo, incluindo sistemas operacionais, containers, pipelines de CI/CD, gerenciadores de pacotes, SDKs e sistemas automotivos.
**Recommendations**
Atualize o libcurl para a versão 8.21.0.