प्लेटफ़ॉर्म
curl
घटक
curl
में ठीक किया गया
8.18.1
8.18.1
8.18.1
8.18.1
8.18.1
8.14.1
8.18.1
CVE-2026-3805 curl में एक Use-After-Free भेद्यता है। यह भेद्यता SMB अनुरोधों को संसाधित करते समय मेमोरी भ्रष्टाचार का कारण बन सकती है, जिससे संभावित रूप से एप्लिकेशन क्रैश हो सकता है या हमलावर नियंत्रण प्राप्त कर सकता है। यह भेद्यता curl के 8.13.0 से 8.18.0 तक के संस्करणों को प्रभावित करती है। इस समस्या को हल करने के लिए curl के 8.18.1 में अपग्रेड करने की सिफारिश की जाती है।
यह भेद्यता तब उत्पन्न होती है जब curl एक ही होस्ट को लक्षित करते हुए लगातार SMB अनुरोधों को संसाधित करता है। curl पहले अनुरोध के लिए आवंटित मेमोरी को गलत तरीके से पुनः उपयोग करता है, जो पहले ही मुक्त हो चुकी है। यह मेमोरी भ्रष्टाचार का कारण बन सकता है, जिससे एप्लिकेशन क्रैश हो सकता है या, अधिक गंभीर रूप से, हमलावर को मनमाना कोड निष्पादित करने की अनुमति मिल सकती है। हमलावर इस भेद्यता का उपयोग सर्वर पर नियंत्रण प्राप्त करने, संवेदनशील डेटा चोरी करने या सिस्टम को बाधित करने के लिए कर सकता है। इस भेद्यता का प्रभाव उस सिस्टम पर निर्भर करता है जिस पर curl चल रहा है और उस डेटा तक इसकी पहुंच है।
CVE-2026-3805 को अभी तक सक्रिय रूप से शोषण करने के लिए नहीं जाना जाता है, लेकिन इसकी गंभीरता को देखते हुए, भविष्य में इसका शोषण होने की संभावना है। इस CVE को KEV (CISA ज्ञात भेद्यता सूची) में शामिल किया जा सकता है। सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (POC) अभी तक नहीं हैं, लेकिन भेद्यता की प्रकृति के कारण, यह संभव है कि जल्द ही POC जारी किए जाएंगे। 2026-03-11 को सार्वजनिक रूप से खुलासा किया गया था।
Systems utilizing curl versions 8.13.0 through 8.18.0 are at risk, particularly those involved in file transfer or network automation tasks that rely on SMB protocols. Environments with custom scripts or applications that integrate curl for SMB communication are also vulnerable.
• curl / server:
curl --version # Check curl version• linux / server:
journalctl -u curl | grep -i error # Look for curl-related errors• generic web:
curl -I <target_url> # Check for unusual headers related to SMBdisclosure
एक्सप्लॉइट स्थिति
EPSS
0.04% (12% शतमक)
CVE-2026-3805 के लिए प्राथमिक शमन curl को संस्करण 8.18.1 या बाद के संस्करण में अपग्रेड करना है, जिसमें इस भेद्यता को ठीक किया गया है। यदि अपग्रेड तुरंत संभव नहीं है, तो एक अस्थायी समाधान के रूप में, SMB अनुरोधों को संसाधित करते समय curl के व्यवहार को सीमित करने के लिए WAF (वेब एप्लिकेशन फ़ायरवॉल) या प्रॉक्सी नियमों को लागू किया जा सकता है। इसके अतिरिक्त, मेमोरी भ्रष्टाचार का पता लगाने के लिए सिस्टम की निगरानी की जानी चाहिए। अपग्रेड के बाद, यह सत्यापित करें कि भेद्यता ठीक हो गई है, curl के संस्करण की जांच करके और SMB अनुरोधों को संसाधित करते समय कोई असामान्य व्यवहार नहीं है।
curl लाइब्रेरी को संस्करण 8.18.1 या उससे ऊपर के संस्करण में अपडेट करें। यह अपडेट एक use-after-free भेद्यता को ठीक करता है जो मनमाना कोड निष्पादन की अनुमति दे सकता है। अपडेट के बाद curl लाइब्रेरी का उपयोग करने वाली किसी भी सेवा को पुनरारंभ करना सुनिश्चित करें।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2026-3805 curl में एक Use-After-Free भेद्यता है जो SMB अनुरोधों को संसाधित करते समय मेमोरी भ्रष्टाचार का कारण बन सकती है।
यदि आप curl के 8.13.0 से 8.18.0 तक के संस्करण का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
CVE-2026-3805 को ठीक करने के लिए, curl को संस्करण 8.18.1 या बाद के संस्करण में अपग्रेड करें।
CVE-2026-3805 को अभी तक सक्रिय रूप से शोषण करने के लिए नहीं जाना जाता है, लेकिन भविष्य में इसका शोषण होने की संभावना है।
आप curl वेबसाइट पर CVE-2026-3805 के लिए आधिकारिक सलाहकार पा सकते हैं: [curl advisory link - replace with actual link when available]
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।