Уязвимости cURL

По банку данных ФСТЭК России записей: 96. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2022-07403 критический уровень CVSS 9.8 24.12.2022

Уязвимость утилиты командной строки cURL, связанная с логической ошибкой повторно используемого дескриптора при обработке последующих HTTP-запросов PUT и POST, позволяющая нарушителю вызвать отказ в обслуживании или оказать иное воздействие на систему

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-32221

Устранение: Уязвимость устранена

BDU:2022-07361 критический уровень CVSS 9.8 22.12.2022

Уязвимость программного средства для взаимодействия с серверами CURL, связанная с ошибками при сохранении разрешений, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-32207

Устранение: Уязвимость устранена

BDU:2022-06691 критический уровень CVSS 9.8 09.11.2022

Уязвимость утилиты командной строки cURL, связанная с повторным освобождением памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-42915

Устранение: Уязвимость устранена

BDU:2019-04402 критический уровень CVSS 9.8 03.12.2019

Уязвимость программного средства для взаимодействия с серверами curl, связанная с записью данных за границами буфера, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-1000120

Устранение: Уязвимость устранена

BDU:2019-00416 критический уровень CVSS 9.8 05.02.2019

Уязвимость функции Curl_ntlm_core_mk_nt_hash программного средства для взаимодействия с серверами curl, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-14618

Устранение: Уязвимость устранена

BDU:2018-00916 критический уровень CVSS 9.8 27.07.2018

Уязвимость программного средства для взаимодействия с серверами cURL, вызванная переполнением буфера в памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-1000300

Устранение: Уязвимость устранена

BDU:2018-00605 критический уровень CVSS 9.8 27.04.2018

Уязвимость обработчика FTP URI программного средства для взаимодействия с серверами cURL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-1000120

Устранение: Уязвимость устранена

BDU:2024-11106 критический уровень CVSS 9.1 16.12.2024

Уязвимость обработчика netrc-файлов утилиты командной строки cURL, позволяющая нарушителю получить доступ к учётным данным

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-11053

Устранение: Уязвимость устранена

BDU:2023-02154 критический уровень CVSS 9.1 20.04.2023

Уязвимость механизма HSTS (HTTP Strict Transport Security) утилиты командной строки cURL, позволяющая нарушителю изменить функциональность HSTS при последовательном запросе нескольких URL-адресов

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-23914

Устранение: Уязвимость устранена

BDU:2019-00963 критический уровень CVSS 9.1 12.03.2019

Уязвимость функции vout программного средства для взаимодействия с серверами curl, позволяющая нарушителю раскрыть защищаемую информацию и вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-16842

Устранение: Уязвимость устранена

BDU:2018-01424 критический уровень CVSS 9.1 10.12.2018

Уязвимость программного средства для взаимодействия с серверами curl, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-1000301

Устранение: Уязвимость устранена

BDU:2023-05819 критический уровень CVSS 8.8 19.09.2023

Уязвимость интерфейса утилиты командной строки cURL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-38039

Устранение: Уязвимость устранена

BDU:2021-05649 высокий уровень CVSS 8.2 25.11.2021

Уязвимость реализации команды «--ssl-reqd» программного средства для взаимодействия с серверами cURL, позволяющая нарушителю проводить атаки типа "человек посередине"

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-22946

Устранение: Уязвимость устранена

BDU:2021-05346 высокий уровень CVSS 8.2 10.11.2021

Уязвимость реализации протокола STARTTLS программного средства для взаимодействия с серверами cURL, позволяющая нарушителю проводить атаки типа «человек посередине»

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-22947

Устранение: Уязвимость устранена

BDU:2021-02928 высокий уровень CVSS 8.1 09.06.2021

Уязвимость набора компонентов для построения корпоративных приложений JBoss Core Services, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-22901

Устранение: Уязвимость устранена

BDU:2026-09774 высокий уровень CVSS 7.5 15.07.2026

Уязвимость библиотеки libcurl программного средства для взаимодействия с серверами cURL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-6276

Устранение: Уязвимость устранена

BDU:2026-09772 высокий уровень CVSS 7.5 15.07.2026

Уязвимость библиотеки libcurl программного средства для взаимодействия с серверами cURL, позволяющая нарушителю осуществить ssrf-атаку

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-5773

Устранение: Уязвимость устранена

BDU:2026-04946 высокий уровень CVSS 7.5 10.04.2026

Уязвимость программного средства для взаимодействия с серверами cURL, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-3805

Устранение: Уязвимость устранена

BDU:2025-12599 высокий уровень CVSS 7.5 08.10.2025

Уязвимость утилиты командной строки cURL, связанная с чтением данных за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-9086

Устранение: Уязвимость устранена

BDU:2024-06023 высокий уровень CVSS 7.5 07.08.2024

Уязвимость функции utf8asn1str() парсера ASN1 утилиты командной строки cURL, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-6197

Устранение: Уязвимость устранена

BDU:2023-06576 высокий уровень CVSS 7.5 11.10.2023

Уязвимость реализации протокола SOCKS5 утилиты командной строки cURL, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-38545

Устранение: Уязвимость устранена

BDU:2023-03622 высокий уровень CVSS 7.5 10.07.2023

Уязвимость утилиты командной строки cURL, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-28319

Устранение: Уязвимость устранена

BDU:2023-02157 высокий уровень CVSS 7.5 20.04.2023

Уязвимость механизма HSTS (HTTP Strict Transport Security) утилиты командной строки cURL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-43551

Устранение: Уязвимость устранена

BDU:2022-06692 высокий уровень CVSS 7.5 09.11.2022

Уязвимость утилиты командной строки cURL, связанная с передачей данных в открытом виде, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-42916

Устранение: Уязвимость устранена

BDU:2018-00108 высокий уровень CVSS 7.5 24.01.2018

Уязвимость синтаксического анализатора программного средства для взаимодействия с серверами curl, позволяющая нарушителю выполнить чтение за границами буфера в памяти

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-1000254

Устранение: Уязвимость устранена

BDU:2025-01585 высокий уровень CVSS 7.3 10.04.2025

Уязвимость функции gzip_do_write() библиотеки сжатия zlib утилиты командной строки cURL, позволяющая нарушителю обойти механизм защиты ASLR, выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-0725

Устранение: Уязвимость устранена

BDU:2026-09771 средний уровень CVSS 6.5 15.07.2026

Уязвимость программного средства для взаимодействия с серверами cURL, связанная с неверным сроком действия сеанса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-5545

Устранение: Уязвимость устранена

BDU:2026-08697 высокий уровень CVSS 6.5 25.06.2026

Уязвимости функции приема UDP-пакетов QUIC библиотеки libcurl программного средства для взаимодействия с серверами cURL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-11352

Устранение: Уязвимость устранена

BDU:2026-07189 средний уровень CVSS 6.5 25.05.2026

Уязвимость программного средства для взаимодействия с серверами cURL, связанная с обходом аутентификации в силу исходной ошибки, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2026-3784

Устранение: Уязвимость устранена

BDU:2026-07148 средний уровень CVSS 6.5 22.05.2026

Уязвимость программного средства для взаимодействия с серверами cURL, связанная с обходом аутентификации в силу исходной ошибки, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2026-1965

Устранение: Уязвимость устранена

BDU:2025-11571 средний уровень CVSS 6.5 24.09.2025

Уязвимость утилиты командной строки cURL, связанная c передачей конфиденциальной информации открытым текстом, позволяющая нарушителю выполнить атаку MitM

Соответствие: CVE-2023-23915

Устранение: Уязвимость устранена

BDU:2024-07774 средний уровень CVSS 6.5 04.10.2024

Уязвимость программного средства для взаимодействия с серверами curl, связанная c неправильной проверкой сертификата, позволяющая нарушителю оказывать влияние на целостность системы.

Соответствие: CVE-2024-8096

Устранение: Уязвимость устранена

BDU:2024-02420 средний уровень CVSS 6.5 01.04.2024

Уязвимость утилиты командной строки cURL, связанная с отсутствием защиты служебных данных, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Соответствие: CVE-2023-46218

Устранение: Уязвимость устранена

BDU:2023-07689 высокий уровень CVSS 6.5 13.11.2023

Уязвимость реализации механизмов "цепочной" компрессии HTTP утилиты командной строки cURL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-23916

Устранение: Уязвимость устранена

BDU:2023-02103 средний уровень CVSS 6.5 17.04.2023

Уязвимость библиотеки libcurl, связанная с обходом процедуры аутентификации, позволяющая нарушителю повторно использовать неподходящее соединение

Соответствие: CVE-2023-27538

Устранение: Уязвимость устранена

BDU:2022-07404 высокий уровень CVSS 6.5 24.12.2022

Уязвимость утилиты командной строки cURL, связанная с ошибкой границ при разборе файла .netrc, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-35260

Устранение: Уязвимость устранена

BDU:2022-06918 высокий уровень CVSS 6.5 22.11.2022

Уязвимость программного средства для взаимодействия с серверами CURL, связанная с выделением неограниченной памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-32206

Устранение: Уязвимость устранена

BDU:2022-02169 высокий уровень CVSS 6.5 13.04.2022

Уязвимость программного средства для взаимодействия с серверами CURL, связанная с недостатками алгоритма вычисления контрольной суммы, позволяющая нарушителю оказать воздействие на целостность данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-22922

Устранение: Уязвимость устранена

BDU:2018-00107 средний уровень CVSS 6.5 24.01.2018

Уязвимость функции sendto программного средства для взаимодействия с серверами curl, позволяющая нарушителю вызвать отказ в обслуживании или осуществить перенаправление трафика

Соответствие: CVE-2017-1000100

Устранение: Уязвимость устранена

BDU:2026-05122 средний уровень CVSS 6.3 14.04.2026

Уязвимость библиотеки libcurl программного средства для взаимодействия с серверами cURL, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-14017

Устранение: Уязвимость устранена

BDU:2026-09773 средний уровень CVSS 5.9 15.07.2026

Уязвимость библиотеки libcurl программного средства для взаимодействия с серверами cURL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-6253

Устранение: Уязвимость устранена

BDU:2026-09770 средний уровень CVSS 5.9 15.07.2026

Уязвимость программного средства для взаимодействия с серверами cURL, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-4873

Устранение: Уязвимость устранена

BDU:2024-09106 средний уровень CVSS 5.9 07.11.2024

Узвимость реализации механизма HSTS (HTTP Strict Transport Security) утилиты командной строки curl, позволяющая нарушителю проводить атаки типа "человек посередине"

Соответствие: CVE-2024-9681

Устранение: Уязвимость устранена

BDU:2024-07332 средний уровень CVSS 5.9 23.09.2024

Уязвимость программного средства для взаимодействия с серверами CURL, связанная с использованием памяти после её освобождения, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-43552

Устранение: Уязвимость устранена

BDU:2023-03648 средний уровень CVSS 5.9 11.07.2023

Уязвимость утилиты командной строки cURL, связанная с ошибками процедуры подтверждения подлинности сертификата при сопоставлении подстановочных знаков в сертификатах TLS для имен IDN, позволяющая нарушителю выполнить атаку типа «человек посередине»

Соответствие: CVE-2023-28321

Устранение: Уязвимость устранена

BDU:2023-03612 средний уровень CVSS 5.9 10.07.2023

Уязвимость функций alarm() и siglongjmp() утилиты командной строки cURL, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-28320

Устранение: Уязвимость устранена

BDU:2023-02109 средний уровень CVSS 5.9 17.04.2023

Уязвимость функции повторного использования соединения библиотеки libcurl, позволяющая нарушителю повлиять на передачу данных krb5/kerberos / negotiate /GSSAPI и потенциально привести к несанкционированному доступу к конфиденциальной информации

Соответствие: CVE-2023-27536

Устранение: Уязвимость устранена

BDU:2023-02106 средний уровень CVSS 5.9 17.04.2023

Уязвимость библиотеки libcurl, связанная с повторным использованием FTP-соединения, позволяющая нарушителю использовать неправильные учетные данные при выполнении передачи, что потенциально может привести к раскрытию защищаемой информации

Соответствие: CVE-2023-27535

Устранение: Уязвимость устранена

BDU:2022-06911 высокий уровень CVSS 5.9 22.11.2022

Уязвимость программного средства для взаимодействия с серверами CURL, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-32208

Устранение: Уязвимость устранена

BDU:2024-02736 средний уровень CVSS 5.6 08.04.2024

Уязвимость реализации протоколов TLS (HTTPS, FTPS, IMAPS, POPS3, SMTPS и т.д.) утилиты командной строки cURL, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2024-2466

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.