главное в кибербезопасности Читать в канале
Уязвимости 29 сентября 2026 3 мин

Ubuntu исправила регрессию в curl, связанную с CVE-2026-8927

Ubuntu выпустила обновление для устранения регрессии в утилите curl. Предыдущее обновление USN-8487-1 содержало неполное исправление для уязвимости CVE-2026-8927. Новое обновление устраняет эту проблему.

Curl повторно использует соединения при обновлении STARTTLS и аутентификации

Уязвимость CVE-2026-8286 позволяет злоумышленнику повторно использовать существующее активное соединение при обновлениях STARTTLS. Это может привести к использованию curl непреднамеренной конфигурации TLS. Уязвимость CVE-2026-8458 связана с некорректным повторным использованием соединений для аутентификации Negotiate при работе с разными сервисами. Это могло позволить злоумышленнику получить доступ к ресурсам, аутентифицированным для другого сервиса. Проблема затрагивала версии Ubuntu 18.04 LTS, 20.04 LTS, 22.04 LTS, 24.04 LTS, 25.10 и 26.04 LTS.

Уязвимость CVE-2026-8924 позволяет злоумышленнику установить cookie, которые будут переданы несвязанным сторонним доменам. Проблема затрагивала версии Ubuntu 16.04 LTS, 18.04 LTS, 20.04 LTS, 22.04 LTS, 24.04 LTS, 25.10 и 26.04 LTS. Уязвимость CVE-2026-8927 связана с тем, что curl не очищает состояние аутентификации прокси между запросами при повторном использовании обработчика с конфигурацией прокси через переменные окружения. Это могло привести к утечке учетных данных. Уязвимость CVE-2026-9079 позволяет злоумышленнику получить учетные данные, если curl не очищает их должным образом. Проблема затрагивала версии Ubuntu 25.10 и 26.04 LTS.

Curl содержит ошибки двойного освобождения памяти и использования после освобождения

Уязвимость CVE-2026-8925 позволяет злоумышленнику вызвать отказ в обслуживании или выполнить произвольный код из-за двойного освобождения контекста GSASL при обработке аутентификации SASL. Проблема затрагивала версии Ubuntu 22.04 LTS, 24.04 LTS, 25.10 и 26.04 LTS. Уязвимость CVE-2026-9080 связана с использованием после освобождения памяти при вызове curl_easy_pause() в рамках событийного колбэка сокета. Это могло привести к отказу в обслуживании или выполнению произвольного кода. Проблема затрагивала версии Ubuntu 25.10 и 26.04 LTS.

Curl некорректно выбирает пароль из .netrc и обрабатывает TLS-соединения

Уязвимость CVE-2026-8926 позволяет злоумышленнику получить конфиденциальную информацию, если curl выбирает неверный пароль из файла .netrc при указании имени пользователя в URL без пароля. Проблема затрагивала версии Ubuntu 25.10 и 26.04 LTS. Уязвимость CVE-2026-9545 позволяет злоумышленнику получить конфиденциальную информацию, если curl отправляет ранние данные по возобновленному TLS-соединению до проверки сертификата. Проблема затрагивала версии Ubuntu 25.10 и 26.04 LTS.

Curl неверно обрабатывает проверку ключа хоста SSH и аутентификацию прокси

Уязвимость CVE-2026-9547 позволяет злоумышленнику выдать себя за доверенный сервер, если curl неверно отклоняет несоответствия типа ключа хоста при использовании SSH-ключа для SCP и SFTP. Проблема затрагивала версии Ubuntu 22.04 LTS, 24.04 LTS, 25.10 и 26.04 LTS. Уязвимость CVE-2026-9079, обнаруженная Guannan Wang, Zhanpeng Liu, Jiashuo Liang и Guancheng Li, связана с некорректным очищением учетных данных прокси. Злоумышленник мог получить доступ к конфиденциальной информации. Эта проблема затрагивала версии Ubuntu 25.10 и 26.04 LTS.

Обновиться до версии curl 7.10.0-1ubuntu1.10 или эквивалентной

Пользователям Ubuntu рекомендуется установить доступное обновление. Оно устраняет регрессию в curl, связанную с CVE-2026-8927, а также другие уязвимости, включая CVE-2026-8286, CVE-2026-8458, CVE-2026-8924, CVE-2026-8925, CVE-2026-8926, CVE-2026-9079, CVE-2026-9080, CVE-2026-9545 и CVE-2026-9547.

Источник: Ubuntu Security