CVE-2022-27664

Aliases:GHSA-69cg-p879-7622BIT-golang-2022-27664GO-2022-0969RHBA-2023:0564RHSA-2023:2177RHSA-2023:2785RHSA-2023:4674RHSA-2023:4734DEBIAN-CVE-2022-27664CGA-2g3j-5qm7-rcrpCGA-2g7c-vgph-h32hCGA-2mjr-xww4-jhvfCGA-3mhm-p6rm-x38wCGA-3r9h-mchf-ffwqCGA-47g5-853p-2hmcCGA-55hc-gj86-rc5mCGA-57cf-rm46-6v7mCGA-5vjh-f3xw-r3rhCGA-6j5r-499x-j4g8CGA-6rrp-25xq-6fh2CGA-6vjv-fr8p-8f4jCGA-795g-38x5-jx44CGA-7c2x-g2hf-8p82CGA-98x2-fg46-fmwqCGA-9937-6cqx-9275CGA-c7w6-6555-2j74CGA-c9jg-55hr-763cCGA-chqm-xg3h-fvhrCGA-crh6-5w4v-7cfxCGA-cxjh-4pcr-648mCGA-f9fr-jhrj-mxmhCGA-fqfx-xf59-mvjfCGA-fx8g-q5q5-fff6CGA-g5gx-vgv9-4jg8CGA-gvmf-w63q-vrrcCGA-h645-ggqq-qvx7CGA-hhg9-4rpp-6xwrCGA-hj22-5wx3-c25xCGA-j4f6-c88v-hm7wCGA-jc7w-fcqr-x54qCGA-jh3j-r4rp-rv24CGA-jhvh-4jgj-rw7jCGA-jrfr-939x-732xCGA-jrhp-9mq9-jh84CGA-m5mg-932j-gf46CGA-mhc7-wh9v-gqwwCGA-mmm9-phhv-9pghCGA-p8r5-99rx-75xvCGA-pqh4-x3vp-c27hCGA-359x-hfvh-xv63CGA-3cqv-8j78-hmj8CGA-495c-jv2p-9788CGA-4f9v-5pf3-8f56CGA-4fj7-g938-xv37CGA-56vv-v554-mm72CGA-5qv2-639f-vf8qCGA-66fg-vcq4-7rr8CGA-69qj-x3hm-86m8CGA-6m6c-89hw-hq86CGA-72qr-3jh4-3hrrCGA-8445-jw2q-3x6cCGA-99gm-3j5g-752vCGA-9r8j-qpcg-5x84CGA-c29q-vqwr-r3xfCGA-cp3v-g96r-vrx9CGA-fq4j-p9w3-gjcvCGA-fr23-fjqw-f5v3CGA-h5m8-g4h8-fghgCGA-hvfh-wx56-874qCGA-m44p-6wh9-j37rCGA-m5f4-26r7-2mj9CGA-p2vq-w7wq-9xc6CGA-p55m-w85v-q4jjCGA-pj9f-jjpc-m79hCGA-pp5v-vjf3-hxf6CGA-pxcc-pjpq-9m9jCGA-qhf6-cvfc-hgwvCGA-qq24-w8jx-9g76CGA-qr2v-f58q-8mr7CGA-r2pw-3qxr-qq8gCGA-r3xf-mj8f-c356CGA-r499-85g2-h277CGA-rjmq-qqqx-rrhxCGA-rqg4-vg9h-2w5cCGA-v695-q63j-vf9gCGA-vfxj-5m3g-rpmgCGA-vpcq-m4xr-qp4cCGA-vv32-qr88-xvfrCGA-vwc5-wppf-q38hCGA-w2rh-7rw7-w6ppCGA-w62q-9q33-97r4CGA-w6qv-xf4w-5r9vCGA-wchm-jww9-7gm8CGA-wfhj-76cc-xc4pCGA-wh65-xww5-x2p5CGA-wm5j-jhh4-rcrmCGA-wp4c-2wxv-3g4gCGA-wrfg-cq9c-5wp6CGA-wrjv-5fwf-v4q6CGA-wrpc-5q2h-c79gCGA-ww65-qgqq-p6cxCGA-x6c4-2m2c-8fh9CGA-xh68-pqjp-qr4vCGA-h3wg-w9mg-5ghxCGA-mfgr-r88f-32xv
Modified
Published: 06 Sept 2022, 17:29
Last modified:03 Aug 2024, 05:32

Vulnerability Summary

Overall Risk (default)
medium
31/100
CVSS Score
7.5 HIGH
v3.1 (nvd)
EPSS Score
3.27% LOW
3% probability +3.17%
KEV
Not listed
Ransomware
No reports
Public exploits
None found
Dark Web
Not detected

Timeline

06 Sept 2022, 17:29
Published
Vulnerability first disclosed
03 Aug 2024, 05:32
Last Modified
Vulnerability information updated

Description

In net/http in Go before 1.18.6 and 1.19.x before 1.19.1, attackers can cause a denial of service because an HTTP/2 connection can hang during closing if shutdown were preempted by a fatal error.

CVSS Metrics

  • v3.1HIGHScore: 7.5CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
  • v3.1MEDIUMScore: 6.5CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

EPSS Trends

Current EPSS score: 3.27% Percentile: 88%

Affected Systems

  • chainguarddynamic-localpv-provisioner

    < 3.4.1-r3

  • chainguarddynamic-localpv-provisioner-fips

    < 3.5.0-r0

  • chainguardgrpcurl

    < 1.8.7-r7

  • chainguardhey

    < 0.1.4-r3

  • chainguardk3d

    < 5.6.0-r11

  • chainguardk3d-proxy

    < 5.6.0-r11

  • chainguardk3d-tools

    < 5.6.0-r11

  • chainguardkatib-earlystopping

    < 0.19.0-r31

  • chainguardkatib-suggestion-goptuna-compat

    all

  • chainguardkatib-suggestion-hyperband

    < 0.19.0-r31

  • chainguardkatib-suggestion-hyperopt

    < 0.19.0-r31 | < 0.19.0-r40

  • chainguardkatib-suggestion-nas-darts

    < 0.19.0-r31

  • chainguardkatib-suggestion-nas-enas

    < 0.19.0-r31

  • chainguardkatib-suggestion-optuna-enas

    < 0.19.0-r31

  • chainguardkatib-suggestion-pbt-enas

    < 0.19.0-r31

  • chainguardkatib-suggestion-skopt-enas

    < 0.19.0-r31

  • chainguardkatib-tfevent-metricscollector

    < 0.19.0-r31

  • chainguardkube-state-metrics-2.6

    < 2.6.0-r1

  • chainguardkubeflow

    < 1.10.0-r4

  • chainguardkubeflow-access-management

    < 1.10.0-r4

  • chainguardkubeflow-access-management-compat

    < 1.10.0-r4

  • chainguardkubeflow-access-management-fips

    < 1.10.0-r2

  • chainguardkubeflow-access-management-fips-compat

    < 1.10.0-r2

  • chainguardkubeflow-admission-webhook

    < 1.10.0-r4

  • chainguardkubeflow-admission-webhook-compat

    < 1.10.0-r4

  • chainguardkubeflow-admission-webhook-fips

    < 1.10.0-r2

  • chainguardkubeflow-admission-webhook-fips-compat

    < 1.10.0-r2

  • chainguardkubeflow-fips

    < 1.10.0-r2

  • chainguardkubeflow-notebook-controller

    < 1.10.0-r4

  • chainguardkubeflow-notebook-controller-compat

    < 1.10.0-r4

  • chainguardkubeflow-notebook-controller-fips

    < 1.10.0-r2

  • chainguardkubeflow-notebook-controller-fips-compat

    < 1.10.0-r2

  • chainguardkubeflow-profile-controller

    < 1.10.0-r4

  • chainguardkubeflow-profile-controller-compat

    < 1.10.0-r4

  • chainguardkubeflow-profile-controller-fips

    < 1.10.0-r2

  • chainguardkubeflow-profile-controller-fips-compat

    < 1.10.0-r2

  • chainguardkubeflow-pvcviewer-controller

    < 1.10.0-r4

  • chainguardkubeflow-pvcviewer-controller-compat

    < 1.10.0-r4

  • chainguardkubeflow-pvcviewer-controller-fips

    < 1.10.0-r2

  • chainguardkubeflow-pvcviewer-controller-fips-compat

    < 1.10.0-r2

  • chainguardkubeflow-tensorboard-controller

    < 1.10.0-r4

  • chainguardkubeflow-tensorboard-controller-compat

    < 1.10.0-r4

  • chainguardkubeflow-tensorboard-controller-fips

    < 1.10.0-r2

  • chainguardkubeflow-tensorboard-controller-fips-compat

    < 1.10.0-r2

  • chainguardprometheus-postgres-exporter-0.10

    < 0

  • chainguardterraform-provider-sendgrid

    < 1.0.1-r1

  • chainguardterraform-provider-sendgrid-fips

    < 1.0.1-r1

  • chainguardwireguard-go

    < 0.0.20230223-r7

  • wolfidynamic-localpv-provisioner

    < 3.4.1-r3

  • wolfigrpcurl

    < 1.8.7-r7

Showing first 50 affected entries in server-rendered view.

References (35)