Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 8 min 100 bronnen 3 kritiek 8 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2026-9080

HIGH · 7.3 CVSS Gepubliceerd: CWE-416

Beschrijving NL

`Curl_easy_Pause()` aanroepen binnen de gebeurtenisgebaseerde `CURLMOPT_SOCKETFUNCTION`
callback activeert een use-after-free kwetsbaarheid, waarbij libcurl probeert
een vlag op te slaan met behulp van een bungelende struct pointer onmiddellijk nadat die pointer
geheugen is vrijgemaakt.

Origineel (Engels) tonen

Calling `curl_easy_pause()` within the event-based `CURLMOPT_SOCKETFUNCTION`
callback triggers a use-after-free vulnerability, where libcurl attempts to
store a flag using a dangling struct pointer immediately after that pointer's
memory has been freed.

Vendors

Haxx

Affected products

Curl

References