PT-2025-37032 · Curl+11 · Curl+11

Daniel Stenberg

·

Publicado

2025-01-01

·

Atualizado

2026-05-18

·

CVE-2025-9086

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do curl anteriores a 7.74.0-1.3+deb11u16 curl (versões afetadas não especificadas)
Descrição O curl contém um problema de leitura fora dos limites na lógica de comparação de caminho de cookie. Isso ocorre quando um cookie seguro definido via HTTPS é seguido por um redirecionamento para um site HTTP inseguro utilizando o mesmo nome de cookie e um caminho de '/'. A vulnerabilidade decorre de uma falha na lógica de comparação de caminho, podendo levar a travamentos ou permitir que sites inseguros sobrescrevam o conteúdo de cookies seguros. O problema surge quando o curl lê além dos limites do buffer heap. A vulnerabilidade poderia permitir que um atacante controlasse um site HTTP com o mesmo nome da versão HTTPS ou realizasse um ataque Man-in-the-Middle (MITM).
Recomendações Atualize para a versão 7.74.0-1.3+deb11u16 ou posterior do curl. Atualize para a versão mais recente disponível do curl.

Exploit

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:23383
ALSA-2026:1350
ALSA-2026:1825
BDU:2025-12599
CLEANSTART-2026-AY18527
CLEANSTART-2026-BW46578
CLEANSTART-2026-DI23929
CLEANSTART-2026-LQ42192
CLEANSTART-2026-OF85770
CVE-2025-9086
DLA-4432-1
ECHO-6A25-E091-8EB3
JLSEC-2026-435
MGASA-2025-0232
OESA-2025-2319
OPENSUSE-SU-2025:15590-1
OPENSUSE-SU-2025:20090-1
RHSA-2025:23043
RHSA-2025:23125
RHSA-2025:23126
RHSA-2025:23127
RHSA-2025:23383
RHSA-2026:1350
RHSA-2026:1477
RHSA-2026:1825
RHSA-2026:6893
SUSE-SU-2025:03173-1
SUSE-SU-2025:03198-1
SUSE-SU-2025:03267-1
SUSE-SU-2025:03268-1
SUSE-SU-2025:20802-1
SUSE-SU-2025:20824-1
SUSE-SU-2025:21077-1
SUSE-SU-2025:21145-1
SUSE-SU-2025_03173-1
SUSE-SU-2025_03198-1
SUSE-SU-2025_03267-1
SUSE-SU-2025_03268-1
USN-8062-1

Produtos afetados

Almalinux
Centos
Debian
Ibm Aix
Linuxmint
Apple Macos
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Curl