PT-2025-23788 · Libcurl+6 · Libcurl+6

Z2

·

Publicado

2025-05-31

·

Atualizado

2026-05-18

·

CVE-2025-5399

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do libcurl anteriores à 8.0.0 Versões do Oracle MySQL 8.0.0 e anteriores Versões do Oracle MySQL 8.4.0 e anteriores Versões do Oracle MySQL 9.0.0 e anteriores
Descrição Existe uma falha no código WebSocket do libcurl na qual um servidor malicioso pode enviar um pacote manipulado, fazendo com que o libcurl entre em um loop ocupado infinito. A aplicação não possui meios para escapar desse loop, exceto encerrando a thread ou o processo, potencialmente levando a uma condição de negação de serviço (DoS) para aplicações que utilizam o libcurl. Este problema também afeta o Oracle MySQL através de sua dependência do libcurl dentro do componente Server:Packaging. A exploração bem-sucedida pode levar a travamentos ou falhas frequentes do MySQL Server.
Recomendações Versões do libcurl anteriores à 8.0.0: Atualize para a versão 8.0.0 ou posterior. Versões do Oracle MySQL 8.0.0 e anteriores: Atualize para uma versão posterior à 8.0.0. Versões do Oracle MySQL 8.4.0 e anteriores: Atualize para uma versão posterior à 8.4.0. Versões do Oracle MySQL 9.0.0 e anteriores: Atualize para uma versão posterior à 9.0.0.

Exploit

Correção

DoS

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:15699
ALSA-2025:16046
ALT-PU-2025-7807
BDU:2025-10234
CLEANSTART-2026-AY18527
CLEANSTART-2026-BW46578
CLEANSTART-2026-DI23929
CLEANSTART-2026-LQ42192
CLEANSTART-2026-OF85770
CVE-2025-5399
ECHO-0BD5-994D-5BB9
INFSA-2025_16046
JLSEC-2026-434
OPENSUSE-SU-2025:15213-1
RHSA-2025_16046
SUSE-SU-2025:03198-1
SUSE-SU-2025:20675-1
SUSE-SU-2025_03198-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Mysql Server
Red Hat
Suse
Libcurl