The smb_request_state function in cURL and libcurl 7.40.0 through 7.42.1 allows remote SMB servers to obtain sensitive information from memory or cause a denial of service (out-of-bounds read and crash) via crafted length and offset values.
CVSS Details
- CVSS 3.1 Base Score: 9.1
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade curl | Jul 30, 2024 | Jun 22, 2015 |
| Freebsd | — | Upgrade curl | Dec 10, 2025 | Jun 17, 2015 |
| Gentoo Linux | — | Upgrade net-misc/curl. | Oct 30, 2017 | Jun 22, 2015 |
| Hpsmh | — | Upgrade to the latest version of HP System Management Homepage | Oct 26, 2016 | Jun 22, 2015 |
| Oracle Solaris | — | Upgrade web/curl to version 7.45.0-0.175.3.5.0.4.0 on Solaris 11.3 | May 29, 2017 | Jun 22, 2015 |
| Suse | — | Upgrade libcurl4-32bitUpgrade libcurl4Upgrade libcurl-develUpgrade curl | Dec 18, 2015 | Jun 22, 2015 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub