CVE-2022-27191
Vulnerability Summary
Timeline
Description
The golang.org/x/crypto/ssh package before 0.0.0-20220314234659-1baeb1ce4c0b for Go allows an attacker to crash a server in certain circumstances involving AddHostKey.
CVSS Metrics
- v3.1•HIGH•Score: 7.5CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
- v2.0•MEDIUM•Score: 4.3AV:N/AC:M/Au:N/C:N/I:N/A:P
EPSS Trends
Current EPSS score: 3.93%• Percentile: 90%
Affected Systems
- chainguard•dex-k8s-authenticator
< 0
- chainguard•dynamic-localpv-provisioner
< 3.4.1-r3
- chainguard•dynamic-localpv-provisioner-fips
< 3.5.0-r0
- chainguard•k3d
< 5.6.0-r11
- chainguard•k3d-proxy
< 5.6.0-r11
- chainguard•k3d-tools
< 5.6.0-r11
- chainguard•kubeflow
< 1.10.0-r4
- chainguard•kubeflow-access-management
< 1.10.0-r4
- chainguard•kubeflow-access-management-compat
< 1.10.0-r4
- chainguard•kubeflow-access-management-fips
< 1.10.0-r2
- chainguard•kubeflow-access-management-fips-compat
< 1.10.0-r2
- chainguard•kubeflow-admission-webhook
< 1.10.0-r4
- chainguard•kubeflow-admission-webhook-compat
< 1.10.0-r4
- chainguard•kubeflow-admission-webhook-fips
< 1.10.0-r2
- chainguard•kubeflow-admission-webhook-fips-compat
< 1.10.0-r2
- chainguard•kubeflow-fips
< 1.10.0-r2
- chainguard•kubeflow-notebook-controller
< 1.10.0-r4
- chainguard•kubeflow-notebook-controller-compat
< 1.10.0-r4
- chainguard•kubeflow-notebook-controller-fips
< 1.10.0-r2
- chainguard•kubeflow-notebook-controller-fips-compat
< 1.10.0-r2
- chainguard•kubeflow-profile-controller
< 1.10.0-r4
- chainguard•kubeflow-profile-controller-compat
< 1.10.0-r4
- chainguard•kubeflow-profile-controller-fips
< 1.10.0-r2
- chainguard•kubeflow-profile-controller-fips-compat
< 1.10.0-r2
- chainguard•kubeflow-pvcviewer-controller
< 1.10.0-r4
- chainguard•kubeflow-pvcviewer-controller-compat
< 1.10.0-r4
- chainguard•kubeflow-pvcviewer-controller-fips
< 1.10.0-r2
- chainguard•kubeflow-pvcviewer-controller-fips-compat
< 1.10.0-r2
- chainguard•kubeflow-tensorboard-controller
< 1.10.0-r4
- chainguard•kubeflow-tensorboard-controller-compat
< 1.10.0-r4
- chainguard•kubeflow-tensorboard-controller-fips
< 1.10.0-r2
- chainguard•kubeflow-tensorboard-controller-fips-compat
< 1.10.0-r2
- chainguard•prometheus-postgres-exporter-0.10
< 0
- chainguard•terraform-provider-sendgrid
< 1.0.1-r1
- chainguard•terraform-provider-sendgrid-fips
< 1.0.1-r1
- wolfi•dynamic-localpv-provisioner
< 3.4.1-r3
- wolfi•k3d
< 5.6.0-r11
- wolfi•k3d-proxy
< 5.6.0-r11
- wolfi•k3d-tools
< 5.6.0-r11
- wolfi•kubeflow
< 1.10.0-r4
- wolfi•kubeflow-access-management
< 1.10.0-r4
- wolfi•kubeflow-access-management-compat
< 1.10.0-r4
- wolfi•kubeflow-admission-webhook
< 1.10.0-r4
- wolfi•kubeflow-admission-webhook-compat
< 1.10.0-r4
- wolfi•kubeflow-notebook-controller
< 1.10.0-r4
- wolfi•kubeflow-notebook-controller-compat
< 1.10.0-r4
- wolfi•kubeflow-profile-controller
< 1.10.0-r4
- wolfi•kubeflow-profile-controller-compat
< 1.10.0-r4
- wolfi•kubeflow-pvcviewer-controller
< 1.10.0-r4
- wolfi•kubeflow-pvcviewer-controller-compat
< 1.10.0-r4
Showing first 50 affected entries in server-rendered view.
References (49)
- https://groups.google.com/g/golang-announce
- https://groups.google.com/g/golang-announce/c/-cp44ypCT5s
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/HHGBEGJ54DZZGTXFUQNS7ZIG3E624YAF/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/QTFOIDHQRGNI4P6LYN6ILH5G443RYYKB/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/YHYRQB7TRMHDB3NEHW5XBRG7PPMUTPGV/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/ZQNPPQWSTP2IX7SHE6TS4SP4EVMI5EZK/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/J5WPM42UR6XIBQNQPNQHM32X7S4LJTRX/
- https://security.netapp.com/advisory/ntap-20220429-0002/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/EZ3S7LB65N54HXXBCB67P4TTOHTNPP5O/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/ZFUNHFHQVJSADNH7EZ3B53CYDZVEEPBP/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/DLUJZV3HBP56ADXU6QH2V7RNYUPMVBXQ/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/ZY2SLWOQR4ZURQ7UBRZ7JIX6H6F5JHJR/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/Z55VUVGO7E5PJFXIOVAY373NZRHBNCI5/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/RQXU752ALW53OJAF5MG3WMR5CCZVLWW6/
- https://nvd.nist.gov/vuln/detail/CVE-2022-27191
- https://security.netapp.com/advisory/ntap-20220429-0002
- https://raw.githubusercontent.com/golang/vulndb/df2d3d326300e2ae768f00351ffa96cc2c56cf54/reports/GO-2021-0356.yaml
- https://pkg.go.dev/vuln/GO-2021-0356
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZY2SLWOQR4ZURQ7UBRZ7JIX6H6F5JHJR
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZQNPPQWSTP2IX7SHE6TS4SP4EVMI5EZK
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZFUNHFHQVJSADNH7EZ3B53CYDZVEEPBP
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/Z55VUVGO7E5PJFXIOVAY373NZRHBNCI5
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/YHYRQB7TRMHDB3NEHW5XBRG7PPMUTPGV
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/RQXU752ALW53OJAF5MG3WMR5CCZVLWW6
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/QTFOIDHQRGNI4P6LYN6ILH5G443RYYKB
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/J5WPM42UR6XIBQNQPNQHM32X7S4LJTRX
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/HHGBEGJ54DZZGTXFUQNS7ZIG3E624YAF
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/EZ3S7LB65N54HXXBCB67P4TTOHTNPP5O
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/DLUJZV3HBP56ADXU6QH2V7RNYUPMVBXQ
- https://go.googlesource.com/crypto/+/1baeb1ce4c0b006eff0f294c47cb7617598dfb3d
- https://go.dev/cl/392355
- https://cs.opensource.google/go/x/crypto
- https://access.redhat.com/errata/RHSA-2022:6527
- https://access.redhat.com/security/updates/classification/#moderate
- https://bugzilla.redhat.com/show_bug.cgi?id=2051902
- https://bugzilla.redhat.com/show_bug.cgi?id=2064702
- https://security.access.redhat.com/data/csaf/v2/advisories/2022/rhsa-2022_6527.json
- https://access.redhat.com/security/cve/CVE-2022-27191
- https://www.cve.org/CVERecord?id=CVE-2022-27191
- https://groups.google.com/g/golang-announce/c/-cp44ypCT5s/m/wmegxkLiAQAJ
- https://access.redhat.com/errata/RHSA-2022:8932
- https://access.redhat.com/security/updates/classification/#low
- https://access.redhat.com/documentation/en-us/openshift_container_platform/4.8/html/serverless/index
- https://access.redhat.com/documentation/en-us/openshift_container_platform/4.9/html/serverless/index
- https://access.redhat.com/documentation/en-us/openshift_container_platform/4.10/html/serverless/index
- https://access.redhat.com/documentation/en-us/openshift_container_platform/4.11/html/serverless/index
- https://bugzilla.redhat.com/show_bug.cgi?id=2142802
- https://security.access.redhat.com/data/csaf/v2/advisories/2022/rhsa-2022_8932.json
- https://security-tracker.debian.org/tracker/CVE-2022-27191