A flaw in libcurl's handling of HTTP/2 Server Push streams, when the parent handle is set to share connections with other handles, can lead to use-after-free in the cleanup process.
CVSS Details
- CVSS 3.1 Base Score: 9.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade curl | Sep 7, 2026 | Sep 6, 2026 |
| Redhat_linux | — | No solution exists | Sep 21, 2026 | Sep 6, 2026 |
| Ubuntu | — | Upgrade libcurl4-gnutls-devUpgrade libcurl3 (Ubuntu Pro)Upgrade libcurl3t64-gnutlsUpgrade libcurl3-gnutlsUpgrade curl (Ubuntu Pro)Upgrade libcurl3-gnutls (Ubuntu Pro)Upgrade libcurl3-nss (Ubuntu Pro)Upgrade libcurl4-openssl-dev (Ubuntu Pro)Upgrade libcurl4 (Ubuntu Pro)Upgrade libcurl4-gnutls-dev (Ubuntu Pro)Upgrade curlUpgrade libcurl4-nss-devUpgrade libcurl4-openssl-devUpgrade libcurl4t64Upgrade libcurl3-nssUpgrade libcurl4Upgrade libcurl4-nss-dev (Ubuntu Pro) | Sep 27, 2026 | Sep 24, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Sep 24, 2026 | Sep 6, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub