Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 02 septembre 2026 N° CERTFR-2026-AVI-1108 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans Curl Gestion du document Référence CERTFR-2026-AVI-1108 Titre Multiples vulnérabilités dans Curl Date de la première version02 septembre 2026 Date de la dernière version02 septembre 2026 Source(s) Bulletin de sécurité Curl CVE-2026-13608 du 02 septembre 2026Bulletin de sécurité Curl CVE-2026-18924 du 02 septembre 2026Bulletin de sécurité Curl CVE-2026-19931 du 02 septembre 2026Bulletin de sécurité Curl CVE-2026-80229 du 02 septembre 2026Bulletin de sécurité Curl CVE-2026-80230 du 02 septembre 2026Bulletin de sécurité Curl CVE-2026-80231 du 02 septembre 2026Bulletin de sécurité Curl CVE-2026-80255 du 02 septembre 2026Bulletin de sécurité Curl CVE-2026-82208 du 02 septembre 2026Bulletin de sécurité Curl CVE-2026-82209 du 02 septembre 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à l'intégrité des données Atteinte à la confidentialité des données Contournement de la politique de sécurité Non spécifié par l'éditeur Systèmes affectés Curl versions postérieures ou égales à 7.44.0 et antérieures à 8.22.0 Résumé De multiples vulnérabilités ont été découvertes dans Curl. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.
Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Curl CVE-2026-13608 du 02 septembre 2026 https://curl.se/docs/CVE-2026-13608.html Bulletin de sécurité Curl CVE-2026-18924 du 02 septembre 2026 https://curl.se/docs/CVE-2026-18924.html Bulletin de sécurité Curl CVE-2026-19931 du 02 septembre 2026 https://curl.se/docs/CVE-2026-19931.html Bulletin de sécurité Curl CVE-2026-80229 du 02 septembre 2026 https://curl.se/docs/CVE-2026-80229.html Bulletin de sécurité Curl CVE-2026-80230 du 02 septembre 2026 https://curl.se/docs/CVE-2026-80230.html Bulletin de sécurité Curl CVE-2026-80231 du 02 septembre 2026 https://curl.se/docs/CVE-2026-80231.html Bulletin de sécurité Curl CVE-2026-80255 du 02 septembre 2026 https://curl.se/docs/CVE-2026-80255.html Bulletin de sécurité Curl CVE-2026-82208 du 02 septembre 2026 https://curl.se/docs/CVE-2026-82208.html Bulletin de sécurité Curl CVE-2026-82209 du 02 septembre 2026 https://curl.se/docs/CVE-2026-82209.html Référence CVE CVE-2026-13608 https://www.cve.org/CVERecord?id=CVE-2026-13608 Référence CVE CVE-2026-18924 https://www.cve.org/CVERecord?id=CVE-2026-18924 Référence CVE CVE-2026-19931 https://www.cve.org/CVERecord?id=CVE-2026-19931 Référence CVE CVE-2026-80229 https://www.cve.org/CVERecord?id=CVE-2026-80229 Référence CVE CVE-2026-80230 https://www.cve.org/CVERecord?id=CVE-2026-80230 Référence CVE CVE-2026-80231 https://www.cve.org/CVERecord?id=CVE-2026-80231 Référence CVE CVE-2026-80255 https://www.cve.org/CVERecord?id=CVE-2026-80255 Référence CVE CVE-2026-82208 https://www.cve.org/CVERecord?id=CVE-2026-82208 Référence CVE CVE-2026-82209 https://www.cve.org/CVERecord?id=CVE-2026-82209 Gestion détaillée du document le 02 septembre 2026 Version initiale