# WebSockets 无限循环
## 漏洞概述
libcurl的WebSocket代码中存在一个错误,恶意服务器可以发送一个特制的数据包,导致libcurl陷入无限循环。
## 影响版本
未具体提及受影响的版本。
## 细节
恶意服务器发送一个特制的数据包,使得libcurl陷入无限循环(busy-loop)。应用层无法通过其他方式退出此循环,只能通过杀死线程或进程来停止。
## 影响
该漏洞可能被用于对使用libcurl的应用程序进行DoS攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: curl - WebSocket endless loop - CVE-2025-5399 -- 🔗来源链接
标签:
标题: HackerOne -- 🔗来源链接
标签: