Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-27778

Опубликовано: 02 июн. 2022
Источник: debian
EPSS Низкий

Описание

A use of incorrectly resolved name vulnerability fixed in 7.83.1 might remove the wrong file when `--no-clobber` is used together with `--remove-on-error`.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
curlfixed7.83.1-1package
curlnot-affectedbullseyepackage
curlnot-affectedbusterpackage
curlnot-affectedstretchpackage

Примечания

  • https://www.openwall.com/lists/oss-security/2022/05/11/1

  • https://curl.se/docs/CVE-2022-27778.html

  • Fixed by: https://github.com/curl/curl/commit/8c7ee9083d0d719d0a77ab20d9cc2ae84eeea7f3 (curl-7_83_1)

EPSS

Процентиль: 76%
0.01011
Низкий

Связанные уязвимости

CVSS3: 8.1
ubuntu
около 3 лет назад

A use of incorrectly resolved name vulnerability fixed in 7.83.1 might remove the wrong file when `--no-clobber` is used together with `--remove-on-error`.

CVSS3: 8.1
redhat
около 3 лет назад

A use of incorrectly resolved name vulnerability fixed in 7.83.1 might remove the wrong file when `--no-clobber` is used together with `--remove-on-error`.

CVSS3: 8.1
nvd
около 3 лет назад

A use of incorrectly resolved name vulnerability fixed in 7.83.1 might remove the wrong file when `--no-clobber` is used together with `--remove-on-error`.

CVSS3: 8.1
msrc
около 3 лет назад

Описание отсутствует

CVSS3: 8.1
github
около 3 лет назад

A use of incorrectly resolved name vulnerability fixed in 7.83.1 might remove the wrong file when `--no-clobber` is used together with `--remove-on-error`.

EPSS

Процентиль: 76%
0.01011
Низкий
Уязвимость CVE-2022-27778