VDB
BDU%3A2022-07361
BDU%3A2022-07361
PUBLISHED
CVSS 10 CRITICAL
Уязвимость программного средства для взаимодействия с серверами CURL, связанная с ошибками при сохранении разрешений, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Novell Inc., Fedora Project, АО «ИВК», Apple Inc., ООО «Открытая мобильная платформа», Daniel Stenberg, АО "НППКТ" | Debian GNU/Linux, openSUSE Tumbleweed, Fedora, OpenSUSE Leap, Альт 8 СП (запись в едином реестре российских программ №4305), Suse Linux Enterprise Server, Suse Linux Enterprise Desktop, SUSE Linux Enterprise Server for SAP Applications, SUSE Manager Retail Branch Server, SUSE Manager Proxy, SUSE Manager Server, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise Module for Basesystem, MacOS, ОС Аврора (запись в едином реестре российских программ №1543), cURL, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Dec 22, 2022 CVE Published
- Feb 15, 2023 CVE Updated
- Mar 19, 2026 Distribution Patch
References
- http://seclists.org/fulldisclosure/2022/Oct/28 url
- http://seclists.org/fulldisclosure/2022/Oct/41 url
- https://hackerone.com/reports/1573634 url
- https://security.gentoo.org/glsa/202212-01 url
- https://security.netapp.com/advisory/ntap-20220915-0003/ url
- https://support.apple.com/kb/HT213488 url
- https://www.debian.org/security/2022/dsa-5197 url
- https://github.com/curl/curl/commit/b834890a3fa3f525cd8ef4e99554cdb4558d7e1b url
- https://security-tracker.debian.org/tracker/CVE-2022-32207 url
- https://www.suse.com/es-es/security/cve/CVE-2022-32207.html url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.7/ url
- https://github.com/curl/curl/commit/20f9dd6bae50b7223171b17ba7798946e74f877f advisory
- https://support.apple.com/ru-ru/HT213488 advisory
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/BEV6BR4MTI3CEWK2YU2HQZUW5FAS3FEY/ advisory