Boletim de segurança publicado em 24 de setembro de 2026 relata falhas no curl que podem afetar validações, cookies, credenciais, disponibilidade e execução de código em versões específicas do Ubuntu.
O aviso USN-8820-1, publicado em 24 de setembro de 2026, informa que uma atualização corrige vulnerabilidades no curl. Os problemas descritos incluem possível desvio da validação de pares em autenticação LDAP, falhas em fluxos HTTP/2 e no ciclo de vida de conexões TLS, contorno de pinning de chave pública, exposição de informações por cookies e obtenção de credenciais de proxy. Algumas falhas podem causar negação de serviço ou execução de código. O aviso associa os problemas aos identificadores CVE-2026-13608, CVE-2026-18924, CVE-2026-80229, CVE-2026-80230, CVE-2026-80255, CVE-2026-82209 e CVE-2026-8927.
O alcance varia por falha e versão: o aviso cita Ubuntu 16.04, 18.04, 20.04, 22.04, 24.04 e 26.04 LTS, com algumas vulnerabilidades restritas a versões específicas; também informa que a correção anterior para CVE-2026-8927 era incompleta no Ubuntu 16.04 LTS. Consulte o aviso original de segurança do Ubuntu e os registros CVE para confirmar versões afetadas, pacotes corrigidos e orientações aplicáveis ao seu ambiente. Se usar IA para analisar logs ou planejar a atualização, remova segredos e dados pessoais e siga a política da organização.