CVE-2026-9080

Discovered by AISLEPUBLISHEDCWE-416

Description

Calling `curl_easy_pause()` within the event-based `CURLMOPT_SOCKETFUNCTION` callback triggers a use-after-free vulnerability, where libcurl attempts to store a flag using a dangling struct pointer immediately after that pointer's memory has been freed.

CVSS Base Scores

CVSS v3.1(Primary)
7.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

Affected Products

VendorProductVersionStatus
curlcurl8.13.0affected
curlcurl8.15.0affected
curlcurl8.17.0affected
curlcurlcfc657a48dbafb4194676d4c9d841388b3a22210affected
curlcurl8.20.0affected
curlcurl8.19.0affected
curlcurl8.18.0affected
curlcurl8.17.0affected
curlcurl8.16.0affected
curlcurl8.15.0affected
curlcurl8.14.1affected
curlcurl8.14.0affected
curlcurl8.13.0affected

Credits

  • Joshua Rogers (Aisle Research)(finder)
  • Joshua Rogers (Aisle Research)(remediation developer)
  • Daniel Stenberg(remediation developer)

References