Libcurl · Libcurl · CVE-2024-2398
**Nome do software vulnerável e versões afetadas**
libcurl (versões afetadas não especificadas)
**Descrição**
O problema está relacionado a um vazamento de memória na libcurl ao lidar com o servidor push HTTP/2. Quando a quantidade de cabeçalhos recebidos para o push ultrapassa o limite máximo permitido (1000), o libcurl interrompe o push do servidor e, inadvertidamente, causa um vazamento de memória. Essa condição de erro ocorre silenciosamente, dificultando sua detecção pelas aplicações.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.