CVE-2022-27776
MediumAdvisory
Published 27 Apr 2022In the index since 5 Sept 2026
- Severity
- Medium
- worst across findings
- CVSS
- 6.5
- base score, highest
- EPSS
- 0.038
- 89th percentile
- CISA KEV
- Not listed
- no confirmed exploitation
- Charts affected
- 469
- of 17,781 indexed, latest versions
- Container images
- 380
- deployed by those charts
- Fix available
- 2 of 2
- affected packages
The matching OSV records carry no description.
Carried by container images the latest versions of 469 of 17,781 indexed charts deploy, on 380 images.
| Affected package | Affected versions | Fixed in | Images |
|---|---|---|---|
| curldeb | 7.35.0-1ubuntu2.1, 7.35.0-1ubuntu2.3, 7.35.0-1ubuntu2.16, 7.35.0-1ubuntu2.19+30 more | 7.58.0-2ubuntu3.17, 7.68.0-1ubuntu2.10 | 197 |
| curlapk | 7.69.1-r0, 7.69.1-r1, 7.69.1-r3, 7.74.0-r0+7 more | 7.79.1-r1, 7.80.0-r1 | 183 |
- OSV records
- ALPINE-CVE-2022-27776UBUNTU-CVE-2022-27776
- Also known as
- USN-5397-1
Charts affected
469 by stars
Container images carrying it
380 by charts deploying them
A fixed version is listed for 2 of the 2 affected packages.
| Container image | Digest | Package | Fixed in | Used by |
|---|---|---|---|---|
| ajanvier/ | 91ac61b88c85 | curl | 7.79.1-r1 | 1 |
| alex6021710/ | 6c7a47e470c3 | curl | 7.79.1-r1 | 1 |
| alex6021710/ | 31e533cf7cd3 | curl | 7.79.1-r1 | 1 |
| alex6021710/ | 744b8a924f35 | curl | 7.79.1-r1 | 1 |
| alpine/ | 00ac10bcb759 | curl | 7.80.0-r1 | 1 |
| alpine/ | a41efe02a041 | curl | 7.79.1-r1 | 1 |
| ansiblesemaphore/ | 03d1f8684027 | curl | 7.79.1-r1 | 1 |
| apache/ | b4eabafa83cc | curl | 7.79.1-r1 | 1 |
| apachepulsar/ | 3b262ab7a7d9 | curl | 7.68.0-1ubuntu2.10 | 1 |
| apachepulsar/ | d056c89b7131 | curl | 7.68.0-1ubuntu2.10 | 1 |
| apachepulsar/ | d538416d5afe | curl | 7.68.0-1ubuntu2.10 | 1 |
| apache/ | b4ec8c18d079 | curl | 7.68.0-1ubuntu2.10 | 1 |
| apache/ | 80530f0308a5 | curl | 7.68.0-1ubuntu2.10 | 1 |
| aquasec/ | 7ea4aa3d2eb6 | curl | 7.79.1-r1 | 1 |
| bbernhard/ | 549ad08d7e14 | curl | 7.68.0-1ubuntu2.10 | 1 |
| billimek/ | f14ccd7aad0e | curl | 7.79.1-r1 | 1 |
| browserless/ | c81ae5585b47 | curl | 7.68.0-1ubuntu2.10 | 1 |
| chaosnative/ | 07b82a82a702 | curl | 7.80.0-r1 | 1 |
| chetangautamm/ | b4b94155ff5a | curl | no fix listed | 1 |
| chetangautamm/ | e7f7049e1544 | curl | 7.68.0-1ubuntu2.10 | 1 |
| cheyang/ | 46cc34755493 | curl | no fix listed | 1 |
| clastix/ | 87fabaccb3a6 | curl | 7.80.0-r1 | 1 |
| clastix/ | d0376d87ac6b | curl | 7.80.0-r1 | 1 |
| cloudve/ | d79c1c5881c0 | curl | 7.58.0-2ubuntu3.17 | 1 |
| conduction/ | 9cfeeb6c7c20 | curl | 7.79.1-r1 | 1 |
| conduction/ | c36094a41369 | curl | 7.79.1-r1 | 1 |
| conduction/ | ece1ab544c57 | curl | 7.79.1-r1 | 1 |
| conduction/ | 3423845692c1 | curl | 7.79.1-r1 | 1 |
| conduction/ | 2744565516e8 | curl | 7.79.1-r1 | 1 |
| conduction/ | e1d4ad1e22a8 | curl | 7.79.1-r1 | 1 |
| conduction/ | b6f95c8ead7d | curl | 7.79.1-r1 | 1 |
| conduction/ | 8f177f9f8a7b | curl | 7.79.1-r1 | 1 |
| conduction/ | 24f03c57568f | curl | 7.79.1-r1 | 1 |
| cribl/ | 762747cb6796 | curl | 7.58.0-2ubuntu3.17 | 1 |
| csiplugin/ | 1fa83d45417f | curl | no fix listed | 1 |
| daskdev/ | 052630f5ca04 | curl | 7.58.0-2ubuntu3.17 | 1 |
| datalust/ | 9c731bb207a6 | curl | no fix listed | 1 |
| datawire/ | 07f8fe4f4f8e | curl | 7.79.1-r1 | 1 |
| datawire/ | 2beb65062c8b | curl | 7.79.1-r1 | 1 |
| datawire/ | 9716efbdd24b | curl | 7.79.1-r1 | 1 |
| dellcloud/ | 02fc234353a9 | curl | 7.68.0-1ubuntu2.10 | 1 |
| dellcloud/ | 4d2eb25b9225 | curl | 7.68.0-1ubuntu2.10 | 1 |
| denisshav/ | b97cc69fbac6 | curl | 7.79.1-r1 | 1 |
| dniel/ | 45a667852f2a | curl | 7.58.0-2ubuntu3.17 | 1 |
| dniel/ | d3e38df449a2 | curl | 7.79.1-r1 | 1 |
| elastictranscoder/ | 963ab3858c6b | curl | 7.58.0-2ubuntu3.17 | 1 |
| elastictranscoder/ | 26208b8c2359 | curl | 7.58.0-2ubuntu3.17 | 1 |
| elastictranscoder/ | b4a0327029e6 | curl | 7.58.0-2ubuntu3.17 | 1 |
| elastictranscoder/ | 5b75d19e2733 | curl | 7.58.0-2ubuntu3.17 | 1 |
| empathyco/ | 03e724e41eeb | curl | 7.68.0-1ubuntu2.10 | 1 |