PT-2025-5689 · Libcurl+3 · Libcurl+3
Andy Pan
+2
·
Publicado
2025-01-23
·
Atualizado
2026-05-18
·
CVE-2025-0665
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
libcurl (versões afetadas não especificadas)
Descrição:
O problema ocorre quando o libcurl fecha incorretamente o mesmo descritor de arquivo eventfd duas vezes após concluir uma resolução de nome com threads e encerrar um canal de conexão. Este problema ocorre devido à manipulação incorreta do descritor de arquivo eventfd.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Multiple Releases of Same Resource or Handle
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Red Os
Suse
Libcurl