CVE-2026-11586
curl vulnerabilities
Beschreibung
Standardmäßig reagiert curl automatisch auf WebSocket-PING-Frames. Da curl keine obere Grenze für den Speicherbedarf von nicht bestätigten Frames hat, kann ein böswilliger Server alle verfügbaren Speichermittel erschöpfen, indem er curl mit schnellen, sequentiellen PING-Nachrichten überschwemmt.
Metriken
Re-Analyse & Statuswechsel
Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.
- CVE Modified2026-07-06 16:16 UTC· 134c704f-9b21-4f2e-91b3-4a467353bcc0
- CVSS V3.1: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
- SSVC: {"id":"CVE-2026-11586","role":"CISA Coordinator","options":[{"exploitation":"none"},{"automatable":"yes"},{"technical…
- New CVE Received2026-07-03 07:16 UTC· 2499f714-1537-4658-8207-48ae4bb9eae9
- Affected: curl
- Description: By default, curl automatically responds to WebSocket PING frames. Because curl lacks an upper bound on memory allocation for unacknowledged frames, a malicious server can exhaust all available memory by flooding curl with rapid, sequential PING messages.
- Reference: https://curl.se/docs/CVE-2026-11586.html
- Reference: https://curl.se/docs/CVE-2026-11586.json
Betroffene Betriebssysteme
linux
ubuntu / curlbionic
linux
ubuntu / curlfocal
linux
ubuntu / curlnoble
linux
ubuntu / curlquesting
linux
ubuntu / curlresolute
linux
ubuntu / curltrusty
linux
ubuntu / curlxenial
linux
debian / debian_linux11.0
other
netapp / bootstrap_os
other
netapp / h300s_firmware
other
netapp / h410s_firmware
other
netapp / h500s_firmware
other
netapp / h610c_firmware
other
netapp / h610s_firmware
other
netapp / h615c_firmware
other
netapp / h700s_firmware
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
Splunk
Splunk Enterprise< 10.0.9
gefixt in 10.0.9
Splunk
Splunk Enterprise< 10.2.6
gefixt in 10.2.6
Splunk
Splunk Enterprise< 10.4.2
gefixt in 10.4.2
Splunk
Splunk Enterprise< 9.4.14
gefixt in 9.4.14
Quellen & Referenzen
- https://curl.se/docs/CVE-2024-8096.json
- https://curl.se/docs/CVE-2024-8096.html
- https://hackerone.com/reports/2669852
- http://www.openwall.com/lists/oss-security/2024/09/11/1
- https://security.netapp.com/advisory/ntap-20241011-0005/
- https://lists.debian.org/debian-lts-announce/2024/11/msg00008.html
- https://curl.se/docs/CVE-2024-11053.json
- https://curl.se/docs/CVE-2024-11053.html
- https://hackerone.com/reports/2829063
- http://www.openwall.com/lists/oss-security/2024/12/11/1
- https://security.netapp.com/advisory/ntap-20250124-0012/
- https://security.netapp.com/advisory/ntap-20250131-0003/
- https://security.netapp.com/advisory/ntap-20250131-0004/
- https://curl.se/docs/CVE-2026-11352.json
- https://curl.se/docs/CVE-2026-11352.html
- https://hackerone.com/reports/3783438
- https://curl.se/docs/CVE-2026-12064.json
- https://curl.se/docs/CVE-2026-12064.html
- https://hackerone.com/reports/3797526
- https://curl.se/docs/CVE-2026-11586.json
Verknüpfte CVEs
- CVE-2026-7168
Erfolgreiches Verwenden von libcurl für eine Übertragung über einen bestimmten HTTP-Proxy (`proxyA`) mit **Digest**-Authentifizierung und…
mediumCVSSv3 5.3 - CVE-2026-5773
libcurl könnte unter bestimmten Umständen die falsche Verbindung für SMB-Übertragungen wiederverwenden.
highCVSSv3 7.5 - CVE-2026-5545
libcurl könnte unter bestimmten Umständen die falsche Verbindung wiederverwenden, wenn es gebeten wird, eine authentifizierte HTTP(S)-Anf…
mediumCVSSv3 6.5 - CVE-2026-12064
Wenn ein Benutzer `curl` mit einem URLs ohne Schema in Kombination mit `--proto-default sftp` (oder scp) aufruft, tritt eine Unterbrechun…
highCVSSv3 7.4 - CVE-2026-11564
libcurl behält zuvor verwendete Verbindungen in einem Verbindungspool für nachfolgende Übertragungen, um sie wiederverwenden zu können, f…
criticalCVSSv3 9.1 - CVE-2026-11352
Ein Problem in der QUIC-UDP-Empfangsfunktion von curl ermöglicht es einem böswilligen HTTP/3-Server, einen Fern-Denial-of-Service gegen e…
highCVSSv3 7.5 - CVE-2026-10536
Ein Verwendungsfehler nach Freigabe besteht in libcurl, wenn eine Anwendung einen HTTP/2-Stream-Abhängigkeit-Baum über `CURLOPT_STREAM_DE…
mediumCVSSv3 4.7 - CVE-2024-8096
Wenn curl angewiesen wird, die Zertifikatsstatusanforderung TLS-Erweiterung zu verwenden, oft als OCSP-Stapling bezeichnet, um zu überprü…
mediumCVSSv3 6.5 - CVE-2024-11053
Wenn curl aufgefordert wird, eine `.netrc`-Datei für Anmeldeinformationen zu verwenden und HTTP-Umleitungen zu verfolgen, könnte das Pass…
lowCVSSv3 3.4