PT-2022-7575 · Curl+11 · Curl+11

Bagders

·

Publicado

2022-11-07

·

Atualizado

2026-05-18

·

CVE-2022-43552

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do curl anteriores à 7.87.0
Descrição
Existe uma vulnerabilidade do tipo “use after free” no curl. O problema surge quando o curl é solicitado a tunelar praticamente todos os protocolos que suporta através de um proxy HTTP, e o proxy nega tais operações de tunelamento para protocolos específicos, como SMB ou TELNET. No caminho de código de encerramento da transferência, o curl utilizaria uma estrutura alocada na pilha após ela ter sido liberada. Isso pode ser explorado por um invasor remoto para causar uma negação de serviço.
Recomendações
Para versões anteriores à 7.87.0, atualize para a versão 7.87.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o uso de proxies HTTP que negam operações de tunelamento para os protocolos SMB ou TELNET, a fim de minimizar o risco de exploração. Evite usar o curl para tunelizar esses protocolos através de um proxy HTTP até que o problema seja resolvido.

Exploit

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2023:2478
ALSA-2023:2963
ALT-PU-2022-3379
ALT-PU-2022-3439
ALT-PU-2023-5727
AZL-13280
AZL-13284
AZL-13287
AZL-13289
AZL-34604
AZL-37981
BDU:2024-07332
CESA-2023_2963
CESA-2023_7743
CLEANSTART-2026-AY18527
CLEANSTART-2026-BW46578
CLEANSTART-2026-DI23929
CLEANSTART-2026-LQ42192
CLEANSTART-2026-OF85770
CVE-2022-43552
DLA-3288-1
DSA-5330-1
MGASA-2022-0483
OESA-2023-1005
OESA-2023-1006
OESA-2023-1007
OPENSUSE-SU-2022_4597-1
OPENSUSE-SU-2022_4633-1
OPENSUSE-SU-2024:12583-1
RHSA-2023:2478
RHSA-2023:2963
RHSA-2023:3354
RHSA-2023:7743
RHSA-2023_2478
RHSA-2023_2963
RHSA-2023_7743
RHSA-2024:0428
SUSE-SU-2022:4597-1
SUSE-SU-2022:4598-1
SUSE-SU-2022:4633-1
SUSE-SU-2022_4598-1
SUSE-SU-2023:2226-1
SUSE-SU-2023:2228-1
SUSE-SU-2023_2226-1
SUSE-SU-2023_2228-1
USN-5788-1
USN-5894-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Ibm Aix
Linuxmint
Apple Macos
Red Hat
Red Os
Suse
Ubuntu
Curl