VDB
BDU%3A2022-00375
BDU%3A2022-00375
PUBLISHED
CVSS 4.300000190734863 MEDIUM
Уязвимость реализации протокола Transport Layer Security (TLS) библиотеки libcurl, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Risk Scores
CVSS 2.0
4.300000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Daniel Stenberg, Oracle Corp., АО «ИВК», АО «НТЦ ИТ РОСА» | Libcurl, MySQL Server, Альт 8 СП (запись в едином реестре российских программ №4305), ROSA Virtualization (запись в едином реестре российских программ №5091) |
Timeline
- Jan 25, 2022 CVE Published
- Mar 5, 2025 CVE Updated
References
- https://curl.se/docs/CVE-2021-22897.html url
- https://github.com/curl/curl/commit/bbb71507b7bab52002f9b1e0880bed6a32834511 url
- https://hackerone.com/reports/1172857 url
- https://security.netapp.com/advisory/ntap-20210727-0007/ url
- https://www.oracle.com//security-alerts/cpujul2021.html url
- https://nvd.nist.gov/vuln/detail/CVE-2021-22897 url
- https://access.redhat.com/security/cve/cve-2021-22897 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://abf.rosa.ru/advisories/ROSA-SA-2024-2411 url