CVE-2021-43565
Vulnerability Summary
Timeline
Description
The x/crypto/ssh package before 0.0.0-20211202192323-5770296d904e of golang.org/x/crypto allows an attacker to panic an SSH server.
CVSS Metrics
- v3.1•HIGH•Score: 7.5CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
EPSS Trends
Current EPSS score: 1.12%• Percentile: 65%
Affected Systems
- chainguard•dex-k8s-authenticator
< 0
- chainguard•dynamic-localpv-provisioner
< 3.4.1-r3
- chainguard•dynamic-localpv-provisioner-fips
< 3.5.0-r0
- chainguard•k3d
< 5.6.0-r11
- chainguard•k3d-proxy
< 5.6.0-r11
- chainguard•k3d-tools
< 5.6.0-r11
- chainguard•kubeflow
< 1.10.0-r4
- chainguard•kubeflow-access-management
< 1.10.0-r4
- chainguard•kubeflow-access-management-compat
< 1.10.0-r4
- chainguard•kubeflow-access-management-fips
< 1.10.0-r2
- chainguard•kubeflow-access-management-fips-compat
< 1.10.0-r2
- chainguard•kubeflow-admission-webhook
< 1.10.0-r4
- chainguard•kubeflow-admission-webhook-compat
< 1.10.0-r4
- chainguard•kubeflow-admission-webhook-fips
< 1.10.0-r2
- chainguard•kubeflow-admission-webhook-fips-compat
< 1.10.0-r2
- chainguard•kubeflow-fips
< 1.10.0-r2
- chainguard•kubeflow-notebook-controller
< 1.10.0-r4
- chainguard•kubeflow-notebook-controller-compat
< 1.10.0-r4
- chainguard•kubeflow-notebook-controller-fips
< 1.10.0-r2
- chainguard•kubeflow-notebook-controller-fips-compat
< 1.10.0-r2
- chainguard•kubeflow-profile-controller
< 1.10.0-r4
- chainguard•kubeflow-profile-controller-compat
< 1.10.0-r4
- chainguard•kubeflow-profile-controller-fips
< 1.10.0-r2
- chainguard•kubeflow-profile-controller-fips-compat
< 1.10.0-r2
- chainguard•kubeflow-pvcviewer-controller
< 1.10.0-r4
- chainguard•kubeflow-pvcviewer-controller-compat
< 1.10.0-r4
- chainguard•kubeflow-pvcviewer-controller-fips
< 1.10.0-r2
- chainguard•kubeflow-pvcviewer-controller-fips-compat
< 1.10.0-r2
- chainguard•kubeflow-tensorboard-controller
< 1.10.0-r4
- chainguard•kubeflow-tensorboard-controller-compat
< 1.10.0-r4
- chainguard•kubeflow-tensorboard-controller-fips
< 1.10.0-r2
- chainguard•kubeflow-tensorboard-controller-fips-compat
< 1.10.0-r2
- chainguard•prometheus-postgres-exporter-0.10
< 0
- chainguard•terraform-provider-sendgrid
< 1.0.1-r1
- chainguard•terraform-provider-sendgrid-fips
< 1.0.1-r1
- wolfi•dynamic-localpv-provisioner
< 3.4.1-r3
- wolfi•k3d
< 5.6.0-r11
- wolfi•k3d-proxy
< 5.6.0-r11
- wolfi•k3d-tools
< 5.6.0-r11
- wolfi•kubeflow
< 1.10.0-r4
- wolfi•kubeflow-access-management
< 1.10.0-r4
- wolfi•kubeflow-access-management-compat
< 1.10.0-r4
- wolfi•kubeflow-admission-webhook
< 1.10.0-r4
- wolfi•kubeflow-admission-webhook-compat
< 1.10.0-r4
- wolfi•kubeflow-notebook-controller
< 1.10.0-r4
- wolfi•kubeflow-notebook-controller-compat
< 1.10.0-r4
- wolfi•kubeflow-profile-controller
< 1.10.0-r4
- wolfi•kubeflow-profile-controller-compat
< 1.10.0-r4
- wolfi•kubeflow-pvcviewer-controller
< 1.10.0-r4
- wolfi•kubeflow-pvcviewer-controller-compat
< 1.10.0-r4
Showing first 50 affected entries in server-rendered view.
References (9)
- https://groups.google.com/forum/#%21forum/golang-announce
- https://groups.google.com/g/golang-announce/c/2AR1sKiM-Qs
- https://nvd.nist.gov/vuln/detail/CVE-2021-43565
- https://go.dev/cl/368814
- https://go.dev/issues/49932
- https://groups.google.com/forum/#!forum/golang-announce
- https://pkg.go.dev/vuln/GO-2022-0968
- https://go.dev/cl/368814/
- https://security-tracker.debian.org/tracker/CVE-2021-43565