Curl versions 7.33.0 through 7.61.1 are vulnerable to a buffer overrun in the SASL authentication code that may lead to denial of service.
CVSS Details
- CVSS 3.1 Base Score: 4.3
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade curl | Nov 9, 2018 | Oct 31, 2018 |
| Amazon Linux Ami 2 | — | Upgrade curl-debuginfoUpgrade libcurl-develUpgrade curlUpgrade libcurl | Apr 27, 2020 | Oct 31, 2018 |
| Amazon_linux | — | Upgrade curl | Jan 25, 2019 | Oct 31, 2018 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Oct 31, 2018 |
| Debian | — | Upgrade curl | Nov 4, 2018 | Oct 31, 2018 |
| Freebsd | — | Upgrade curl | Nov 2, 2018 | Nov 1, 2018 |
| Gentoo Linux | — | Upgrade net-misc/curl. | Mar 11, 2019 | Oct 31, 2018 |
| Oracle Solaris | — | Upgrade web/curl to version 7.62.0-11.4.4.0.1.3.0 on Solaris 11.4 | Dec 17, 2018 | Oct 31, 2018 |
| Suse | — | Upgrade libcurl-devel-32bitUpgrade libcurl4-miniUpgrade libcurl-develUpgrade libcurl4Upgrade libcurl-mini-develUpgrade libcurl4-32bitUpgrade curl-miniUpgrade curl | Nov 10, 2018 | Oct 31, 2018 |
| Ubuntu | — | Upgrade libcurl4Upgrade curlUpgrade libcurl3Upgrade libcurl3-gnutlsUpgrade libcurl3-nss | Nov 9, 2018 | Oct 31, 2018 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Oct 31, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub