PT-2025-54486 · Opensuse+6 · Opensuse Leap 15.6+6

Daniel Stenberg

+1

·

Publicado

2025-01-01

·

Atualizado

2026-06-05

·

CVE-2025-14017

CVSS v3.1

6.3

Média

VetorAV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do libcurl anteriores a 7.87.0-150400.7.26.1 openSUSE Leap 15.6 (versões afetadas não especificadas) SUSE Linux Enterprise Server 15 SP4 (versões afetadas não especificadas)
Descrição O problema relaciona-se ao gerenciamento das opções TLS pelo libcurl durante transferências LDAPS (LDAP sobre TLS) multithread. A modificação das opções TLS dentro de uma thread as altera inadvertidamente de forma global, potencialmente impactando outras transferências simultâneas. Especificamente, desabilitar a verificação de certificado para uma única transferência poderia inadvertidamente desabilitá-la para todas as threads. Isso poderia levar a conexões inseguras e ao potencial comprometimento de dados sensíveis. O problema também é descrito como um overflow de buffer heap no curl, potencialmente permitindo Execução Remota de Código (RCE) via respostas maliciosas de proxy SOCKS5.
Recomendações Atualize o libcurl para a versão 7.87.0-150400.7.26.1 ou posterior. Aplique a atualização de segurança SUSE-2026-0078-1. Atualize o openSUSE Leap 15.6 para a versão mais recente disponível. Atualize o SUSE Linux Enterprise Server 15 SP4 para a versão mais recente disponível.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-73676
AZL-73736
AZL-73740
AZL-73743
BDU:2026-05122
CVE-2025-14017
ECHO-8091-7FB3-2EA0
JLSEC-2026-427
MGASA-2026-0003
OPENSUSE-SU-2026:10017-1
OPENSUSE-SU-2026:20031-1
RHSA-2026:6893
SUSE-SU-2026:0077-1
SUSE-SU-2026:0078-1
SUSE-SU-2026:0119-1
SUSE-SU-2026:0221-1
SUSE-SU-2026:0508-1
SUSE-SU-2026:20082-1
SUSE-SU-2026:20110-1
SUSE-SU-2026:20347-1
SUSE-SU-2026:20358-1
USN-8062-1
USN-8062-2

Produtos afetados

Debian
Linuxmint
Red Os
Suse Linux Enterprise Server 15 Sp4
Ubuntu
Libcurl
Opensuse Leap 15.6