Ad

CVE-2026-80229

HIGH CVSS 3.1: 7,5 EPSS 0.90%
Обновлено 15 сентября 2026
Haxx
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии 8.14.0 — 8.22.0
Устранено в версии 8.22.0
Тип уязвимости CWE-416 Use After Free, CWE-416 (Использование памяти после освобождения)
Поставщик Haxx
Публичный эксплойт Нет

При выполнении передач через мультиинтерфейс libcurl пул TLS Соединения могут пережить те простые ручки, которые возникли в результате их возникновения. В провайдере OpenSSL 3 конфигурации, libcurl присоединяет выделенный контекст библиотеки к простому состояние дескриптора и передает его OpenSSL без приобретения права собственности ссылка; преждевременное уничтожение легкой ручки освобождает этот контекст, в то время как активное соединение сохраняет висячий указатель, что приводит к использованию кучи после освобождения при последующих операциях ввода-вывода или после установления связи.

Показать оригинальное описание (EN)

When performing transfers via libcurl’s multi interface, pooled TLS connections can outlive their originating easy handles. In OpenSSL 3 provider configurations, libcurl attaches an allocated library context to the easy handle's state and passes it to OpenSSL without acquiring an ownership reference; destroying the easy handle prematurely frees this context while the active connection retains a dangling pointer, leading to a heap-use-after-free upon subsequent I/O or post-handshake operations.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Haxx Curl
cpe:2.3:a:haxx:curl:*:*:*:*:*:*:*:*
8.14.0 8.22.0