PT-2025-5691 · Libcurl+5 · Libcurl+5

Daniel Stenberg

·

Publicado

2025-01-23

·

Atualizado

2026-06-05

·

CVE-2025-0725

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas: Versões do libcurl que utilizam zlib 1.2.0.3 ou anterior
Descrição: O problema está relacionado à descompressão automática gzip de respostas HTTP com codificação de conteúdo utilizando a opção CURLOPT ACCEPT ENCODING. Um estouro de inteiro controlado por um invasor pode fazer com que o libcurl provoque um estouro de buffer ao utilizar zlib 1.2.0.3 ou anterior. Isso pode potencialmente permitir que um invasor remoto contorne o mecanismo de proteção ASLR, execute código arbitrário ou cause uma negação de serviço.
Recomendações: Para versões do libcurl que utilizam zlib 1.2.0.3 ou anterior, considere desativar a opção CURLOPT ACCEPT ENCODING como uma medida de contorno temporária até que uma correção esteja disponível. Restrinja o acesso à biblioteca zlib vulnerável para minimizar o risco de exploração. Evite utilizar a opção CURLOPT ACCEPT ENCODING com versões do zlib 1.2.0.3 ou anterior até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Buffer Overflow

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-10235
ALT-PU-2025-2425
ALT-PU-2025-2652
AZL-56471
AZL-56498
AZL-56504
BDU:2025-01585
CLEANSTART-2026-AY18527
CLEANSTART-2026-BW46578
CLEANSTART-2026-DI23929
CLEANSTART-2026-LQ42192
CLEANSTART-2026-OF85770
CVE-2025-0725
ECHO-F69F-CBD4-841A
JLSEC-2026-422
MGASA-2025-0123
OPENSUSE-SU-2025_0369-1
OPENSUSE-SU-2025_0370-1
SUSE-SU-2025:0369-1
SUSE-SU-2025:0370-1
SUSE-SU-2025:0371-1
SUSE-SU-2025:0372-1
SUSE-SU-2025:20144-1
SUSE-SU-2025_0369-1
SUSE-SU-2025_0370-1
SUSE-SU-2025_0371-1
SUSE-SU-2025_0372-1

Produtos afetados

Alt Linux
Debian
Red Os
Suse
Libcurl
Zlib