Описание
Уязвимость curl
Наименование уязвимого пакета
curl
libcurl
libcurl-devel
Пакет обновления
curl-0:7.79.1-1.el7.x86_64
libcurl-0:7.79.1-1.el7.x86_64
libcurl-devel-0:7.79.1-1.el7.x86_64
Версия уязвимого пакета младше
7.79.1
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) curl Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
03.08.2026
CVE-2021-22897
Идентификатор БДУ ФСТЭК России:
BDU:2022-00375Описание уязвимости:
Уязвимость реализации протокола Transport Layer Security (TLS) библиотеки libcurl связана с ошибками в настройках безопасности при использовании конфигурации CURLOPT_SSL_CIPHER_LIST. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации
5.3 Medium
CVSS3
4.3 Medium
CVSS2