PT-2026-51739 · Git · Curl

Publicado

2026-06-24

·

Atualizado

2026-06-24

·

CVE-2026-10536

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
A use-after-free vulnerability exists in libcurl when an application configures an HTTP/2 stream-dependency tree via CURLOPT STREAM DEPENDS or CURLOPT STREAM DEPENDS E, subsequently invokes curl easy reset(), and finally terminates the handle with curl easy cleanup(). During this final cleanup phase, libcurl attempts to access and modify an internal structure that was already deallocated during the reset operation.

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10536

Produtos afetados

Curl