content_encoding.c in libcurl 7.10.5 through 7.19.7, when zlib is enabled, does not properly restrict the amount of callback data sent to an application that requests automatic decompression, which might allow remote attackers to cause a denial of service (application crash) or have unspecified other impact by sending crafted compressed data to an application that relies on the intended data-length limit.
CVSS Details
- CVSS 3.1 Base Score: 6.3
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Apple Osx Libcurl | — | Apply OS X security update 2010-004Upgrade macOS to the latest version | Dec 16, 2011 | Mar 19, 2010 |
| Centos_linux | — | Upgrade curl-develUpgrade curl | Dec 1, 2016 | Mar 19, 2010 |
| Debian | — | Upgrade curl | Jul 30, 2024 | Mar 19, 2010 |
| Freebsd | — | Upgrade curl | Dec 10, 2025 | Apr 19, 2010 |
| Gentoo Linux | — | Upgrade net-misc/curl. | Oct 30, 2017 | Mar 19, 2010 |
| Hpsmh | — | Upgrade to the latest version of HP System Management Homepage | Oct 13, 2015 | Mar 19, 2010 |
| Oracle_linux | — | Upgrade curlUpgrade curl-devel | Oct 16, 2024 | Mar 19, 2010 |
| Ubuntu | — | Upgrade libcurl3Upgrade libcurl3-nssUpgrade libcurl3-gnutls | Nov 8, 2024 | Mar 19, 2010 |
| Vmsa 2010 0015 | — | Upgrade VMware ESX 4.0 to build number 294855Upgrade VMware ESX 4.1 to build number 320092 | Nov 19, 2010 | Mar 19, 2010 |
| Vmsa 2011 0003 | — | Upgrade VMware ESXi 4.1 to build number 348481 | Feb 16, 2011 | Mar 19, 2010 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub