{"id":"CVE-2017-8818","details":"curl and libcurl before 7.57.0 on 32-bit platforms allow attackers to cause a denial of service (out-of-bounds access and application crash) or possibly have unspecified other impact because too little memory is allocated for interfacing to an SSL library.","aliases":["CURL-CVE-2017-8818"],"modified":"2026-07-08T16:54:10.087682Z","published":"2017-11-29T18:29:00.380Z","related":["openSUSE-SU-2024:10582-1"],"references":[{"type":"ADVISORY","url":"http://security.cucumberlinux.com/security/details.php?id=163"},{"type":"ADVISORY","url":"http://www.securityfocus.com/bid/102014"},{"type":"ADVISORY","url":"http://www.securitytracker.com/id/1039898"},{"type":"ADVISORY","url":"https://security.gentoo.org/glsa/201712-04"},{"type":"FIX","url":"https://curl.haxx.se/docs/adv_2017-af0a.html"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/curl/curl","events":[{"introduced":"3ea76790571c1f7cf1bed34fabffd3cc20ad3dd3"},{"last_affected":"c514af5a4f5ac3ce724065cc6a8e009373436f78"}],"database_specific":{"cpe":["cpe:2.3:a:haxx:curl:7.56.0:*:*:*:*:*:*:*","cpe:2.3:a:haxx:libcurl:7.56.0:*:*:*:*:*:*:*","cpe:2.3:a:haxx:curl:7.56.1:*:*:*:*:*:*:*","cpe:2.3:a:haxx:libcurl:7.56.1:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"7.56.0"},{"last_affected":"7.56.0"},{"introduced":"7.56.1"},{"last_affected":"7.56.1"}],"source":"CPE_STRING"}}],"versions":["7.56.0","7.56.1","curl-7_56_1","curl-7_56_0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2017-8818.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"}]}