CVE-2022-43551
HighAdvisory
Published 21 Dec 2022In the index since 5 Sept 2026
- Severity
- High
- worst across findings
- CVSS
- 7.5
- base score, highest
- EPSS
- 0.165
- 97th percentile
- CISA KEV
- Not listed
- no confirmed exploitation
- Charts affected
- 179
- of 17,781 indexed, latest versions
- Container images
- 163
- deployed by those charts
- Fix available
- 2 of 2
- affected packages
The matching OSV records carry no description.
Carried by container images the latest versions of 179 of 17,781 indexed charts deploy, on 163 images.
| Affected package | Affected versions | Fixed in | Images |
|---|---|---|---|
| curlapk | 7.77.0-r1, 7.78.0-r0, 7.79.1-r0, 7.79.1-r1+11 more | 7.79.1-r4, 7.80.0-r5, 7.83.1-r5, 7.87.0-r0 | 134 |
| curldeb | 7.81.0-1ubuntu1.2, 7.81.0-1ubuntu1.3, 7.81.0-1ubuntu1.4, 7.81.0-1ubuntu1.6 | 7.81.0-1ubuntu1.7 | 29 |
- OSV records
- ALPINE-CVE-2022-43551UBUNTU-CVE-2022-43551
- Also known as
- USN-5788-1
Charts affected
179 by stars
Container images carrying it
163 by charts deploying them
A fixed version is listed for 2 of the 2 affected packages.
| Container image | Digest | Package | Fixed in | Used by |
|---|---|---|---|---|
| quay.io/ | 2ad610626658 | curl | 7.83.1-r5 | 6 |
| ghcr.io/ | 947882bf2c37 | curl | 7.83.1-r5 | 5 |
| groundnuty/ | c14d7271e401 | curl | 7.83.1-r5 | 3 |
| lachlanevenson/ | e4d83478963b | curl | 7.80.0-r5 | 3 |
| quay.io/ | 8e54bc2d261f | curl | 7.83.1-r5 | 3 |
| registry.k8s.io/ | 4ba73c697770 | curl | 7.83.1-r5 | 3 |
| dependencytrack/ | 24422d762e08 | curl | 7.83.1-r5 | 2 |
| devopsjourney1/ | bd1ec6838570 | curl | 7.83.1-r5 | 2 |
| filebrowser/ | 86e8449ff8ff | curl | 7.83.1-r5 | 2 |
| hashicorp/ | e38576edcdfd | curl | 7.80.0-r5 | 2 |
| lachlanevenson/ | af5cea3f2e40 | curl | 7.87.0-r0 | 2 |
| piomin/ | 871f784dd6bc | curl | 7.81.0-1ubuntu1.7 | 2 |
| svtechnmaa/ | b2987abe57d3 | curl | 7.81.0-1ubuntu1.7 | 2 |
| ghcr.io/ | 5be52524664c | curl | 7.81.0-1ubuntu1.7 | 2 |
| ghcr.io/ | 5f545698e907 | curl | 7.81.0-1ubuntu1.7 | 2 |
| ghcr.io/ | 03fd01b4f56e | curl | 7.81.0-1ubuntu1.7 | 2 |
| quay.io/ | e98d13459cdc | curl | 7.80.0-r5 | 2 |
| quay.io/ | dc5d1ed91c26 | curl | 7.80.0-r5 | 2 |
| ahmedinfraplus/ | c50e6e81a637 | curl | 7.83.1-r5 | 1 |
| akaunting/ | e7d5c245b1a0 | curl | 7.80.0-r5 | 1 |
| alpine/ | 66b210a97bc0 | curl | 7.83.1-r5 | 1 |
| alpine/ | 00ac10bcb759 | curl | 7.80.0-r5 | 1 |
| alpine/ | a41efe02a041 | curl | 7.79.1-r4 | 1 |
| anonaddy/ | 957a95565166 | curl | 7.83.1-r5 | 1 |
| apache/ | 133d35d2c263 | curl | 7.81.0-1ubuntu1.7 | 1 |
| apache/ | 295f1dc87d98 | curl | 7.81.0-1ubuntu1.7 | 1 |
| aquasec/ | 973d0df16189 | curl | 7.83.1-r5 | 1 |
| assistiot/ | 20338b353aaf | curl | 7.83.1-r5 | 1 |
| assistiot/ | e9bae124095f | curl | 7.81.0-1ubuntu1.7 | 1 |
| assistiot/ | 3fe850384689 | curl | 7.83.1-r5 | 1 |
| assistiot/ | 25fc9f373524 | curl | 7.83.1-r5 | 1 |
| atlassian/ | 3b9222ab32ef | curl | 7.81.0-1ubuntu1.7 | 1 |
| bicarus/ | 06cab48e9334 | curl | 7.83.1-r5 | 1 |
| blockscout/ | c365a8f2dc12 | curl | 7.83.1-r5 | 1 |
| chaosnative/ | 07b82a82a702 | curl | 7.80.0-r5 | 1 |
| charmcli/ | 39523c1a6ba8 | curl | 7.83.1-r5 | 1 |
| clastix/ | 87fabaccb3a6 | curl | 7.80.0-r5 | 1 |
| clastix/ | d0376d87ac6b | curl | 7.80.0-r5 | 1 |
| dipugodocker/ | d431c37fe1cd | curl | 7.80.0-r5 | 1 |
| dniel/ | d3e38df449a2 | curl | 7.79.1-r4 | 1 |
| eclipseaerios/ | 2f93bfa4cf0d | curl | 7.80.0-r5 | 1 |
| emqx/ | 1d36535ba9de | curl | 7.80.0-r5 | 1 |
| factly/ | 140fbaa6d555 | curl | 7.79.1-r4 | 1 |
| factly/ | 0cf361b41798 | curl | 7.79.1-r4 | 1 |
| filebrowser/ | 4fcd47af573c | curl | 7.79.1-r4 | 1 |
| fiware/ | c3c1c8ccfb45 | curl | 7.83.1-r5 | 1 |
| folioci/ | 6d67e9564270 | curl | 7.83.1-r5 | 1 |
| folioci/ | 235a3fa4adc9 | curl | 7.83.1-r5 | 1 |
| folioci/ | 6d53ed758fd1 | curl | 7.83.1-r5 | 1 |
| folioci/ | d4138abfd30d | curl | 7.83.1-r5 | 1 |