PT-2026-51739 · Git · Curl
Publicado
2026-06-24
·
Atualizado
2026-06-24
·
CVE-2026-10536
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
A use-after-free vulnerability exists in libcurl when an application
configures an HTTP/2 stream-dependency tree via
CURLOPT STREAM DEPENDS or
CURLOPT STREAM DEPENDS E, subsequently invokes curl easy reset(), and
finally terminates the handle with curl easy cleanup(). During this final
cleanup phase, libcurl attempts to access and modify an internal structure
that was already deallocated during the reset operation.Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Curl