VDB
BDU%3A2022-02169
BDU%3A2022-02169
PUBLISHED
CVSS 7.099999904632568 HIGH
Уязвимость программного средства для взаимодействия с серверами CURL, связанная с недостатками алгоритма вычисления контрольной суммы, позволяющая нарушителю оказать воздействие на целостность данных
Risk Scores
CVSS 2.0
7.099999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Red Hat Inc., Fedora Project, Oracle Corp., Daniel Stenberg | Debian GNU/Linux, Red Hat Enterprise Linux, JBoss Core Services, Fedora, MySQL Server, cURL |
Timeline
- Apr 13, 2022 CVE Published
References
- https://curl.se/docs/CVE-2021-22922.html url
- https://hackerone.com/reports/1213175 url
- https://nvd.nist.gov/vuln/detail/CVE-2021-22922 url
- https://security-tracker.debian.org/tracker/CVE-2021-22922 url
- https://www.openwall.com/lists/oss-security/2021/07/21/1 url
- https://www.oracle.com/security-alerts/cpuoct2021.html url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/FRUCW2UVNYUDZF72DQLFQR4PJEC6CF7V/ url
- https://access.redhat.com/security/cve/CVE-2021-22922 advisory