CVE-2022-27664
Vulnerability Summary
Timeline
Description
In net/http in Go before 1.18.6 and 1.19.x before 1.19.1, attackers can cause a denial of service because an HTTP/2 connection can hang during closing if shutdown were preempted by a fatal error.
CVSS Metrics
- v3.1•HIGH•Score: 7.5CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
- v3.1•MEDIUM•Score: 6.5CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
EPSS Trends
Current EPSS score: 3.27%• Percentile: 88%
Affected Systems
- chainguard•dynamic-localpv-provisioner
< 3.4.1-r3
- chainguard•dynamic-localpv-provisioner-fips
< 3.5.0-r0
- chainguard•grpcurl
< 1.8.7-r7
- chainguard•hey
< 0.1.4-r3
- chainguard•k3d
< 5.6.0-r11
- chainguard•k3d-proxy
< 5.6.0-r11
- chainguard•k3d-tools
< 5.6.0-r11
- chainguard•katib-earlystopping
< 0.19.0-r31
- chainguard•katib-suggestion-goptuna-compat
all
- chainguard•katib-suggestion-hyperband
< 0.19.0-r31
- chainguard•katib-suggestion-hyperopt
< 0.19.0-r31 | < 0.19.0-r40
- chainguard•katib-suggestion-nas-darts
< 0.19.0-r31
- chainguard•katib-suggestion-nas-enas
< 0.19.0-r31
- chainguard•katib-suggestion-optuna-enas
< 0.19.0-r31
- chainguard•katib-suggestion-pbt-enas
< 0.19.0-r31
- chainguard•katib-suggestion-skopt-enas
< 0.19.0-r31
- chainguard•katib-tfevent-metricscollector
< 0.19.0-r31
- chainguard•kube-state-metrics-2.6
< 2.6.0-r1
- chainguard•kubeflow
< 1.10.0-r4
- chainguard•kubeflow-access-management
< 1.10.0-r4
- chainguard•kubeflow-access-management-compat
< 1.10.0-r4
- chainguard•kubeflow-access-management-fips
< 1.10.0-r2
- chainguard•kubeflow-access-management-fips-compat
< 1.10.0-r2
- chainguard•kubeflow-admission-webhook
< 1.10.0-r4
- chainguard•kubeflow-admission-webhook-compat
< 1.10.0-r4
- chainguard•kubeflow-admission-webhook-fips
< 1.10.0-r2
- chainguard•kubeflow-admission-webhook-fips-compat
< 1.10.0-r2
- chainguard•kubeflow-fips
< 1.10.0-r2
- chainguard•kubeflow-notebook-controller
< 1.10.0-r4
- chainguard•kubeflow-notebook-controller-compat
< 1.10.0-r4
- chainguard•kubeflow-notebook-controller-fips
< 1.10.0-r2
- chainguard•kubeflow-notebook-controller-fips-compat
< 1.10.0-r2
- chainguard•kubeflow-profile-controller
< 1.10.0-r4
- chainguard•kubeflow-profile-controller-compat
< 1.10.0-r4
- chainguard•kubeflow-profile-controller-fips
< 1.10.0-r2
- chainguard•kubeflow-profile-controller-fips-compat
< 1.10.0-r2
- chainguard•kubeflow-pvcviewer-controller
< 1.10.0-r4
- chainguard•kubeflow-pvcviewer-controller-compat
< 1.10.0-r4
- chainguard•kubeflow-pvcviewer-controller-fips
< 1.10.0-r2
- chainguard•kubeflow-pvcviewer-controller-fips-compat
< 1.10.0-r2
- chainguard•kubeflow-tensorboard-controller
< 1.10.0-r4
- chainguard•kubeflow-tensorboard-controller-compat
< 1.10.0-r4
- chainguard•kubeflow-tensorboard-controller-fips
< 1.10.0-r2
- chainguard•kubeflow-tensorboard-controller-fips-compat
< 1.10.0-r2
- chainguard•prometheus-postgres-exporter-0.10
< 0
- chainguard•terraform-provider-sendgrid
< 1.0.1-r1
- chainguard•terraform-provider-sendgrid-fips
< 1.0.1-r1
- chainguard•wireguard-go
< 0.0.20230223-r7
- wolfi•dynamic-localpv-provisioner
< 3.4.1-r3
- wolfi•grpcurl
< 1.8.7-r7
Showing first 50 affected entries in server-rendered view.
References (35)
- https://groups.google.com/g/golang-announce
- https://groups.google.com/g/golang-announce/c/x49AQzIVX-s
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/TXS2OQ57KZC5XZKK5UW4SYKPVQAHIOJX/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/JXKTHIGE5F576MAPFYCIJXNRGBSPISUF/
- https://security.netapp.com/advisory/ntap-20220923-0004/
- https://security.gentoo.org/glsa/202209-26
- https://nvd.nist.gov/vuln/detail/CVE-2022-27664
- https://cs.opensource.google/go/x/net
- https://go.dev/cl/428735
- https://go.dev/issue/54658
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/JXKTHIGE5F576MAPFYCIJXNRGBSPISUF
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/TXS2OQ57KZC5XZKK5UW4SYKPVQAHIOJX
- https://pkg.go.dev/vuln/GO-2022-0969
- https://security.netapp.com/advisory/ntap-20220923-0004
- https://access.redhat.com/errata/RHBA-2023:0564
- https://issues.redhat.com/browse/OCPBUGS-6896
- https://security.access.redhat.com/data/csaf/v2/advisories/2023/rhba-2023_0564.json
- https://access.redhat.com/security/cve/CVE-2022-27664
- https://bugzilla.redhat.com/show_bug.cgi?id=2124669
- https://www.cve.org/CVERecord?id=CVE-2022-27664
- https://groups.google.com/g/golang-announce/c/x49AQzIVX-s/m/0tgO0pjiBQAJ
- https://access.redhat.com/errata/RHSA-2023:2177
- https://access.redhat.com/security/updates/classification/#moderate
- https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/9/html/9.2_release_notes/index
- https://bugzilla.redhat.com/show_bug.cgi?id=2127038
- https://security.access.redhat.com/data/csaf/v2/advisories/2023/rhsa-2023_2177.json
- https://access.redhat.com/errata/RHSA-2023:2785
- https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/8/html/8.8_release_notes/index
- https://security.access.redhat.com/data/csaf/v2/advisories/2023/rhsa-2023_2785.json
- https://access.redhat.com/errata/RHSA-2023:4674
- https://docs.openshift.com/container-platform/4.12/release_notes/ocp-4-12-release-notes.html
- https://security.access.redhat.com/data/csaf/v2/advisories/2023/rhsa-2023_4674.json
- https://access.redhat.com/errata/RHSA-2023:4734
- https://security.access.redhat.com/data/csaf/v2/advisories/2023/rhsa-2023_4734.json
- https://security-tracker.debian.org/tracker/CVE-2022-27664