VDB
BDU%3A2022-07403
BDU%3A2022-07403
PUBLISHED
CVSS 10 CRITICAL
Уязвимость утилиты командной строки cURL, связанная с логической ошибкой повторно используемого дескриптора при обработке последующих HTTP-запросов PUT и POST, позволяющая нарушителю вызвать отказ в обслуживании или оказать иное воздействие на систему
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Canonical Ltd., Novell Inc., Сообщество свободного программного обеспечения, Red Hat Inc., ООО «Ред Софт», ООО «РусБИТех-Астра», АО «ИВК», Daniel Stenberg, АО "НППКТ", ООО «Открытая мобильная платформа», АО «НТЦ ИТ РОСА» | Ubuntu, Suse Linux Enterprise Server, SUSE Linux Enterprise Server for SAP Applications, Debian GNU/Linux, SUSE Enterprise Storage, JBoss Core Services, SUSE OpenStack Cloud, SUSE OpenStack Cloud Crowbar, SUSE Linux Enterprise High Performance Computing, openSUSE Tumbleweed, SUSE CaaS Platform, SUSE Linux Enterprise Module for Basesystem, OpenSUSE Leap, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Suse Linux Enterprise Desktop, Альт 8 СП (запись в едином реестре российских программ №4305), Red Hat Enterprise Linux, SUSE Manager Retail Branch Server, SUSE Manager Proxy, SUSE Manager Server, openSUSE Leap Micro, cURL, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ОС Аврора (запись в едином реестре российских программ №1543), ROSA Virtualization (запись в едином реестре российских программ №5091), АЛЬТ СП 10, ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308) |
Timeline
- Dec 24, 2022 CVE Published
- Mar 19, 2025 CVE Updated
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Security Advisory
- Mar 19, 2026 Security Advisory
References
- https://curl.se/docs/CVE-2022-32221.html url
- https://github.com/curl/curl/issues/9507 url
- https://github.com/curl/curl/commit/a64e3e59938abd7d667e4470a18072a24d7e9de9 url
- https://security-tracker.debian.org/tracker/CVE-2022-32221 url
- https://www.suse.com/security/cve/CVE-2022-32221.html url
- https://access.redhat.com/security/cve/CVE-2022-32221 url
- https://ubuntu.com/security/notices/USN-5702-1 url
- https://ubuntu.com/security/notices/USN-5702-2 url
- https://cve.omprussia.ru/bb21 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.7/ url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0316SE47MD url
- https://cve.omprussia.ru/bb22402 url
- https://abf.rosa.ru/advisories/ROSA-SA-2024-2411 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2748 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2679 url