An integer overflow in curl's URL API results in a buffer overflow in libcurl 7.62.0 to and including 7.64.1.
CVSS Details
- CVSS 3.1 Base Score: 3.7
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade curl | Jun 7, 2019 | May 28, 2019 |
| Amazon Linux Ami 2 | — | Upgrade libcurlUpgrade curl-debuginfoUpgrade libcurl-develUpgrade curl | Apr 27, 2020 | May 28, 2019 |
| Amazon_linux | — | Upgrade curl | Jul 27, 2019 | May 22, 2019 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | May 28, 2019 |
| Debian | — | Upgrade curl | Jul 30, 2024 | May 28, 2019 |
| Freebsd | — | Upgrade curl | May 26, 2019 | May 25, 2019 |
| Gentoo Linux | — | Upgrade net-misc/curl. | Mar 16, 2020 | May 28, 2019 |
| Oracle Solaris | — | Upgrade web/curl to version 7.71.0-11.4.27.0.1.82.0 on Solaris 11.4 | Jan 19, 2021 | May 28, 2019 |
| Suse | — | Upgrade libcurl4-32bitUpgrade libcurl-develUpgrade curlUpgrade libcurl4 | Feb 4, 2022 | May 22, 2019 |
| Ubuntu | — | Upgrade libcurl3-gnutlsUpgrade curlUpgrade libcurl3-nssUpgrade libcurl4 | May 23, 2019 | May 22, 2019 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | May 28, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub