An integer overflow in curl's URL API results in a buffer overflow in libcurl 7.62.0 to and including 7.64.1.
CVSS Details
- CVSS 3.1 Base Score: 3.7
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade curl | Jun 7, 2019 | May 28, 2019 |
| Amazon Linux Ami 2 | — | Upgrade libcurlUpgrade curlUpgrade curl-debuginfoUpgrade libcurl-devel | Apr 27, 2020 | May 28, 2019 |
| Amazon_linux | — | Upgrade curl | Jul 27, 2019 | May 22, 2019 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | May 28, 2019 |
| Debian | — | Upgrade curl | Jul 30, 2024 | May 28, 2019 |
| Freebsd | — | Upgrade curl | May 26, 2019 | May 25, 2019 |
| Gentoo Linux | — | Upgrade net-misc/curl. | Mar 16, 2020 | May 28, 2019 |
| Oracle Solaris | — | Upgrade web/curl to version 7.71.0-11.4.27.0.1.82.0 on Solaris 11.4 | Jan 19, 2021 | May 28, 2019 |
| Suse | — | Upgrade libcurl-develUpgrade libcurl4-32bitUpgrade libcurl4Upgrade curl | Feb 4, 2022 | May 22, 2019 |
| Ubuntu | — | Upgrade libcurl3-gnutlsUpgrade libcurl4Upgrade libcurl3-nssUpgrade curl | May 23, 2019 | May 22, 2019 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | May 28, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub