SUSE-SU-2022:2305-1
Dashboard / Vulnerabilities / SUSE-SU-2022:2305-1
SUSE-SU-2022:2305-1
Summary: Security update for curl
Details: This update for curl fixes the following issues: - CVE-2022-32205: Set-Cookie denial of service (bsc#1200734) - CVE-2022-32206: HTTP compression denial of service (bsc#1200735) - CVE-2022-32207: Unpreserved file permissions (bsc#1200736) - CVE-2022-32208: FTP-KRB bad message verification (bsc#1200737)
References: https://www.suse.com/support/update/announcement/2022/suse-su-20222305-1/, https://bugzilla.suse.com/1200734, https://bugzilla.suse.com/1200735, https://bugzilla.suse.com/1200736, https://bugzilla.suse.com/1200737, https://www.suse.com/security/cve/CVE-2022-32205, https://www.suse.com/security/cve/CVE-2022-32206, https://www.suse.com/security/cve/CVE-2022-32207, https://www.suse.com/security/cve/CVE-2022-32208
Affected packages
Package
Name: curl
Purl: pkg:rpm/suse/curl&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Basesystem%2015%20SP4
Affected ranges
Type: ECOSYSTEM
Events:
