PT-2026-35894 · Curl+3 · Curl+3

·

CVE-2026-6253

·

Publicado

2026-04-29

·

Atualizado

2026-07-21

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas curl (versões afetadas não especificadas)
Descrição o curl pode passar erroneamente credenciais destinadas a um primeiro proxy para um segundo proxy. Isso ocorre quando o curl está configurado para usar proxies diferentes para esquemas de URL diferentes, o primeiro proxy requer credenciais, o segundo proxy não requer, e o curl é redirecionado de uma URL que usa o esquema do primeiro proxy (por exemplo, http://) para uma URL que usa um esquema diferente (por exemplo, https://) que utiliza o segundo proxy.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09773
CVE-2026-6253
ECHO-E31E-7E52-E694
OESA-2026-2477
OPENSUSE-SU-2026:10674-1
OPENSUSE-SU-2026:20973-1
RHSA-2026:12916
SUSE-SU-2026:1717-1
SUSE-SU-2026:1940-1
SUSE-SU-2026:21452-1
SUSE-SU-2026:22146-1
SUSE-SU-2026:22156-1
SUSE-SU-2026:2703-1
USN-8227-1

Produtos afetados

Linuxmint
Red Os
Ubuntu
Curl