CVE-2023-27534
HighAdvisory
Published 20 Mar 2023In the index since 5 Sept 2026
- Severity
- High
- worst across findings
- CVSS
- 8.8
- base score, highest
- EPSS
- 0.022
- 81st percentile
- CISA KEV
- Not listed
- no confirmed exploitation
- Charts affected
- 710
- of 17,787 indexed, latest versions
- Container images
- 607
- deployed by those charts
- Fix available
- 2 of 2
- affected packages
curl - security update
Carried by container images the latest versions of 710 of 17,787 indexed charts deploy, on 607 images.
| Affected package | Affected versions | Fixed in | Images |
|---|---|---|---|
| curldeb | 7.58.0-2ubuntu3.3, 7.58.0-2ubuntu3.5, 7.58.0-2ubuntu3.6, 7.58.0-2ubuntu3.8+37 more | 7.58.0-2ubuntu3.24, 7.64.0-4+deb10u9, 7.68.0-1ubuntu2.18, 7.81.0-1ubuntu1.10 | 444 |
| curlapk | 7.77.0-r1, 7.78.0-r0, 7.79.1-r0, 7.79.1-r1+19 more | 7.88.1-r1, 8.0.1-r0 | 163 |
- OSV records
- ALPINE-CVE-2023-27534UBUNTU-CVE-2023-27534DLA-3763-1
- Also known as
- USN-5964-1
Charts affected
710 by stars
Container images carrying it
607 by charts deploying them
A fixed version is listed for 2 of the 2 affected packages.
| Container image | Digest | Package | Fixed in | Used by |
|---|---|---|---|---|
| ghcr.io/ | f52e66eff50b | curl | 7.58.0-2ubuntu3.24 | 1 |
| ghcr.io/ | 24efef013a53 | curl | 7.68.0-1ubuntu2.18 | 1 |
| ghcr.io/ | a573fb9bc809 | curl | 7.64.0-4+deb10u9 | 1 |
| ghcr.io/ | e28e0e7de11b | curl | 7.68.0-1ubuntu2.18 | 1 |
| ghcr.io/ | 01563adc95fd | curl | 7.68.0-1ubuntu2.18 | 1 |
| ghcr.io/ | 2b92df1143b9 | curl | 7.68.0-1ubuntu2.18 | 1 |
| ghcr.io/ | 600221f0f43f | curl | 7.68.0-1ubuntu2.18 | 1 |
| ghcr.io/ | a85e03d8bc1d | curl | 7.68.0-1ubuntu2.18 | 1 |
| ghcr.io/ | baa4fa9549dc | curl | 7.58.0-2ubuntu3.24 | 1 |
| ghcr.io/ | 4c1b67cf39af | curl | 7.81.0-1ubuntu1.10 | 1 |
| ghcr.io/ | 605b6d544028 | curl | 7.58.0-2ubuntu3.24 | 1 |
| ghcr.io/ | 01d30483e4a8 | curl | 7.88.1-r1 | 1 |
| ghcr.io/ | 4f08e2823756 | curl | 8.0.1-r0 | 1 |
| ghcr.io/ | 48890a52b327 | curl | 8.0.1-r0 | 1 |
| ghcr.io/ | a9618107fa50 | curl | 8.0.1-r0 | 1 |
| ghcr.io/ | ff2af53897e7 | curl | 7.68.0-1ubuntu2.18 | 1 |
| ghcr.io/ | 7217f1a4fa28 | curl | 7.64.0-4+deb10u9 | 1 |
| ghcr.io/ | 73f59c032812 | curl | 7.64.0-4+deb10u9 | 1 |
| ghcr.io/ | e7a8afe6e6eb | curl | 8.0.1-r0 | 1 |
| ghcr.io/ | 3c8375dc5487 | curl | 7.68.0-1ubuntu2.18 | 1 |
| ghcr.io/ | 5ecb16015aa8 | curl | 7.68.0-1ubuntu2.18 | 1 |
| ghcr.io/ | 1dcca70c6446 | curl | 7.68.0-1ubuntu2.18 | 1 |
| ghcr.io/ | f25ebb9c6788 | curl | 8.0.1-r0 | 1 |
| ghcr.io/ | 5bae30456ddb | curl | 7.64.0-4+deb10u9 | 1 |
| ghcr.io/ | 056bb4271626 | curl | 8.0.1-r0 | 1 |
| ghcr.io/ | 1c7a78c54f77 | curl | 7.64.0-4+deb10u9 | 1 |
| ghcr.io/ | bc79fbb50230 | curl | 8.0.1-r0 | 1 |
| ghcr.io/ | 88423e422ea8 | curl | 7.64.0-4+deb10u9 | 1 |
| ghcr.io/ | b01f67faadf1 | curl | 8.0.1-r0 | 1 |
| ghcr.io/ | 1702fc9df79f | curl | 7.64.0-4+deb10u9 | 1 |
| ghcr.io/ | 8e6a9516eac0 | curl | 7.58.0-2ubuntu3.24 | 1 |
| ghcr.io/ | b24e63efd841 | curl | 8.0.1-r0 | 1 |
| mcr.microsoft.com/ | e1e9cf5297a6 | curl | 7.64.0-4+deb10u9 | 1 |
| public.ecr.aws/ | efcecf98b912 | curl | 7.58.0-2ubuntu3.24 | 1 |
| public.ecr.aws/ | 573779e57fae | curl | 7.68.0-1ubuntu2.18 | 1 |
| quay.io/ | 5b6701d8fb31 | curl | 7.81.0-1ubuntu1.10 | 1 |
| quay.io/ | d6fd2a9e3273 | curl | 8.0.1-r0 | 1 |
| quay.io/ | a2d3a4c67b0f | curl | 7.58.0-2ubuntu3.24 | 1 |
| quay.io/ | 60950ef63764 | curl | 7.81.0-1ubuntu1.10 | 1 |
| quay.io/ | fae21f06131f | curl | 7.64.0-4+deb10u9 | 1 |
| quay.io/ | 93889c3d8a34 | curl | 7.81.0-1ubuntu1.10 | 1 |
| quay.io/ | c7a9987f2ac5 | curl | 8.0.1-r0 | 1 |
| quay.io/ | 99ccdfd543e1 | curl | 7.64.0-4+deb10u9 | 1 |
| quay.io/ | becd3e39360a | curl | 8.0.1-r0 | 1 |
| quay.io/ | 0d21ba756f44 | curl | 8.0.1-r0 | 1 |
| quay.io/ | 15a6faada3d4 | curl | 8.0.1-r0 | 1 |
| quay.io/ | a8b21cec412c | curl | 7.64.0-4+deb10u9 | 1 |
| quay.io/ | 9a8d95ca0bd9 | curl | 7.64.0-4+deb10u9 | 1 |
| quay.io/ | f0c5bebaec96 | curl | 8.0.1-r0 | 1 |
| quay.io/ | 3207f957e80c | curl | 8.0.1-r0 | 1 |