CVE-2026-1965

Red Hat Security Advisory: Red Hat Update Infrastructure 5.3 Technology Preview security update

criticalEPSS 0.3 %

Beschreibung

libcurl kann unter bestimmten Umständen die falsche Verbindung wiederverwenden, wenn es gebeten wird, eine mit Negotiate authentifizierte HTTP- oder HTTPS-Anfrage durchzuführen. libcurl verfügt über einen Pool kürzlich genutzter Verbindungen, damit nachfolgende Anfragen eine bestehende Verbindung wiederverwenden können, um den Overhead zu vermeiden. Bevor eine Verbindung wiederverwendet wird, müssen mehrere Kriterien erfüllt sein. Aufgrund eines logischen Fehlers im Code könnte eine von einer Anwendung gestellte Anfrage fälschlicherweise eine bestehende Verbindung zum selben Server wiederverwenden, die mit anderen Anmeldeinformationen authentifiziert wurde. Ein zugrunde liegender Grund ist, dass Negotiate manchmal *Verbindungen* und nicht *Anfragen* authentifiziert, entgegen der Art und Weise, wie HTTP konzipiert ist zu funktionieren. Eine Anwendung, die eine mit Negotiate authentifizierte Verbindung zu einem Server (der eine Negotiate-Authentifizierung wünscht) mit `user1:password1` zulässt und dann einen anderen Vorgang zum selben Server durchführt, ebenfalls unter Verwendung von Negotiate, aber mit `user2:password2` (während die vorherige Verbindung noch aktiv ist), - die zweite Anfrage wiederverwendet fälschlicherweise dieselbe Verbindung und da sie sieht, dass die Negotiate-Verhandlung bereits abgeschlossen ist, sendet sie einfach die Anfrage über diese Verbindung, in der Annahme, dass sie die Benutzeranmeldeinformationen von user2 verwendet, obwohl sie tatsächlich immer noch die für user1 authentifizierte Verbindung nutzt... Die Menge an Authentifizierungsmethoden wird mit `CURLOPT_HTTPAUTH` festgelegt. Anwendungen können das Problem durch Deaktivieren der Wiederverwendung von Verbindungen durch libcurl mildern, indem sie eine der folgenden libcurl-Optionen verwenden, um zu ändern, wie Verbindungen wiederverwendet oder nicht wiederverwendet werden: `CURLOPT_FRESH_CONNECT`, `CURLOPT_MAXCONNECTS` und `CURLMOPT_MAX_HOST_CONNECTIONS` (wenn die curl_multi-API verwendet wird).

Metriken

Severity
critical
kein öffentlicher PoC bekannt
17.6 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.3 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-08-24 11:15 UTC

Betroffene Betriebssysteme

  • linux

    ubuntu / coreutilsjammy

  • linux

    ubuntu / coreutilsnoble

  • linux

    ubuntu / coreutilsresolute

  • linux

    debian / debian_linux11.0

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux10.2

  • linux

    redhat / enterprise_linux6.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux9.8

  • linux

    redhat / enterprise_linux_for_els10.2

  • linux

    redhat / enterprise_linux_for_els8.10

  • linux

    redhat / enterprise_linux_for_els9.8

  • linux

    redhat / enterprise_linux_for_eus10.2

  • linux

    redhat / enterprise_linux_for_eus9.8

  • linux

    redhat / enterprise_linux_for_ibm_z_systems10.2

  • linux

    redhat / enterprise_linux_for_ibm_z_systems8.0_s390x

  • linux

    redhat / enterprise_linux_for_ibm_z_systems9.0_s390x

  • linux

    redhat / enterprise_linux_for_ibm_z_systems_els10.2

  • linux

    redhat / enterprise_linux_for_ibm_z_systems_els8.10

  • linux

    redhat / enterprise_linux_for_ibm_z_systems_els9.8

  • linux

    redhat / enterprise_linux_for_ibm_z_systems_eus10.2

  • linux

    redhat / enterprise_linux_for_ibm_z_systems_eus9.8

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • Apple

    iOS18.7.10

  • Apple

    iOS26.6.1

  • Apple

    iPadOS18.7.10

  • Apple

    iPadOS26.6.1

  • Apple

    macOSTahoe 26.6.2

  • bitnami

    jre1.9.0

  • bitnami

    nginx-gateway0.1.17

  • bitnami

    nginx-gateway-fabric1.3.0

  • bitnami

    postgresql15.0.0

  • bitnami

    postgresql16.0.0

  • bitnami

    postgresql17.0.0

  • bitnami

    postgresql18.0.0

  • bitnami

    python-min3.10.0

  • bitnami

    python-min3.11.0

  • bitnami

    python-min3.12.0

  • bitnami

    python-min3.13.0

  • bitnami

    python-min3.14.0

  • f5

    dos4.3.0 – 4.7.0

  • f5

    dos

  • f5

    nginx_gateway_fabric1.3.0 – 1.6.2

  • f5

    nginx_gateway_fabric2.0.0 – 2.5.1

  • f5

    nginx_ingress_controller3.5.0 – 3.7.2

  • f5

    nginx_ingress_controller4.0.0 – 4.0.1

  • f5

    nginx_ingress_controller5.0.0 – 5.4.1

Quellen & Referenzen

Verknüpfte CVEs

93 weitere CVEs anzeigen
IDCVE-2026-1965
Red Hat Security Advisory: Red Hat Update Infrastructure 5.3 Technology Preview security update — CVE-2026-1965 | NEOSEC Intel