An improper authentication vulnerability exists in curl 7.33.0 to and including 7.82.0 which might allow reuse OAUTH2-authenticated connections without properly making sure that the connection was authenticated with the same credentials as set for this transfer. This affects SASL-enabled protocols: SMPTP(S), IMAP(S), POP3(S) and LDAP(S) (openldap only).
CVSS Details
- CVSS 3.1 Base Score: 8.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade libcurlUpgrade libcurl-develUpgrade libcurl-minimalUpgrade curl | Jul 26, 2022 | May 26, 2022 |
| Alpine Linux | — | Upgrade curl | Mar 26, 2024 | May 26, 2022 |
| Amazon Linux Ami 2 | — | Upgrade libcurlUpgrade curl-debuginfoUpgrade curlUpgrade libcurl-devel | Jul 4, 2022 | May 26, 2022 |
| Amazon_linux | — | Upgrade curl | Dec 10, 2022 | Apr 28, 2022 |
| Amazon_linux_2023 | — | Upgrade curl-debugsourceUpgrade libcurl-minimalUpgrade curl-minimal-debuginfoUpgrade libcurlUpgrade curl-debuginfoUpgrade curlUpgrade curl-minimalUpgrade libcurl-debuginfoUpgrade libcurl-develUpgrade libcurl-minimal-debuginfo | Feb 17, 2025 | Apr 27, 2022 |
| Centos_linux | — | Upgrade curl-minimalUpgrade libcurl-debuginfoUpgrade libcurl-minimal-debuginfoUpgrade libcurl-minimalUpgrade curl-debugsourceUpgrade curlUpgrade libcurlUpgrade curl-minimal-debuginfoUpgrade libcurl-develUpgrade curl-debuginfo | Jul 5, 2022 | May 26, 2022 |
| Debian | — | Upgrade curl | Aug 30, 2022 | May 26, 2022 |
| Freebsd | — | Upgrade curl | Nov 4, 2022 | Apr 28, 2022 |
| Gentoo Linux | — | Upgrade net-misc/curl. | Dec 19, 2022 | May 26, 2022 |
| Huawei Euleros 2_0_sp10 | — | Upgrade curlUpgrade libcurl | Aug 2, 2022 | May 26, 2022 |
| Huawei Euleros 2_0_sp8 | — | Upgrade libcurlUpgrade libcurl-develUpgrade curl | Aug 18, 2022 | May 26, 2022 |
| Huawei Euleros 2_0_sp9 | — | Upgrade curlUpgrade libcurl | Jul 11, 2022 | May 26, 2022 |
| Oracle_linux | — | Upgrade libcurl-minimalUpgrade curl-minimalUpgrade libcurlUpgrade curlUpgrade libcurl-devel | Jun 30, 2022 | Apr 27, 2022 |
| Redhat_linux | — | Upgrade curl-minimal-debuginfoUpgrade curl-debuginfoUpgrade libcurlUpgrade curl-debugsourceUpgrade libcurl-minimalUpgrade libcurl-develUpgrade curl-minimalUpgrade libcurl-debuginfoUpgrade libcurl-minimal-debuginfoUpgrade curl | Jul 5, 2022 | May 26, 2022 |
| Rocky_linux | — | Upgrade libcurl-minimalUpgrade libcurl-minimal-debuginfoUpgrade libcurl-debuginfoUpgrade libcurlUpgrade curlUpgrade libcurl-develUpgrade curl-debugsourceUpgrade curl-debuginfo | Jul 11, 2022 | May 26, 2022 |
| Splunk | — | Upgrade Splunk Enterprise to version 8.2.11Upgrade Splunk Universal Forwarder to version 9.1.1Upgrade Splunk Universal Forwarder to version 9.0.5Upgrade Splunk Enterprise to version 9.0.5Upgrade Splunk Enterprise to version 9.0.6Upgrade Splunk Enterprise to version 8.2.12Upgrade Splunk Enterprise to version 9.1.1Upgrade Splunk Universal Forwarder to version 8.1.14Upgrade Splunk Universal Forwarder to version 8.2.12Upgrade Splunk Enterprise to version 8.1.14Upgrade Splunk Universal Forwarder to version 8.2.11Upgrade Splunk Universal Forwarder to version 9.0.6 | Sep 30, 2025 | May 26, 2022 |
| Suse | — | Upgrade libcurl4Upgrade curlUpgrade libcurl-develUpgrade libcurl-devel-32bitUpgrade libcurl4-32bit | Oct 26, 2022 | May 26, 2022 |
| Ubuntu | — | Upgrade libcurl3-gnutlsUpgrade libcurl4Upgrade libcurl3-nssUpgrade curl | Apr 29, 2022 | Apr 28, 2022 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | May 26, 2022 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub