PT-2025-5689 · Libcurl+3 · Libcurl+3

Andy Pan

+2

·

Publicado

2025-01-23

·

Atualizado

2026-05-18

·

CVE-2025-0665

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: libcurl (versões afetadas não especificadas)
Descrição: O problema ocorre quando o libcurl fecha incorretamente o mesmo descritor de arquivo eventfd duas vezes após concluir uma resolução de nome com threads e encerrar um canal de conexão. Este problema ocorre devido à manipulação incorreta do descritor de arquivo eventfd.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Multiple Releases of Same Resource or Handle

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-10235
ALT-PU-2025-2425
ALT-PU-2025-2652
AZL-56692
BDU:2025-01585
BDU:2025-02320
CLEANSTART-2026-AY18527
CLEANSTART-2026-BW46578
CLEANSTART-2026-DI23929
CLEANSTART-2026-LQ42192
CLEANSTART-2026-OF85770
CVE-2025-0665
JLSEC-2026-421
MGASA-2025-0123
OPENSUSE-SU-2025:14809-1
SUSE-SU-2025:03198-1
SUSE-SU-2025:20239-1
SUSE-SU-2025_03198-1

Produtos afetados

Alt Linux
Red Os
Suse
Libcurl