CVE-2022-28948

Aliases:GHSA-hp87-p4gw-j4gqGO-2022-0603SUSE-SU-2026:22997-1DEBIAN-CVE-2022-28948openSUSE-SU-2026:21457-1CGA-24pr-7v4g-75q6CGA-2h8j-jv4w-449vCGA-337p-q5p2-35qpCGA-3m32-47q5-m28jCGA-3wm4-2c82-vvqxCGA-4746-g8r9-7454CGA-4pp8-3vj7-77gcCGA-567f-g9px-7qg3CGA-5q2p-3399-qrwpCGA-6pqw-fr75-v96hCGA-6w8w-jv99-2g8rCGA-74v8-xfv2-3wv3CGA-7fmm-rgf2-f443CGA-8cv7-vx5r-qh64CGA-9485-xr78-36cxCGA-cfmq-ch7g-6gvwCGA-f5vr-24gp-f23mCGA-ff66-fr4x-mhg2CGA-gxrf-m34q-jqr9CGA-h872-qjv7-jrw5CGA-hqhp-8wf3-9pfqCGA-m27v-f25h-m3xvCGA-p3r9-g92v-vxj5CGA-pmfv-g2c5-5x52CGA-23vw-c5qp-6ghwCGA-24gv-mv38-4vccCGA-2pj2-v8rr-j357CGA-347m-f622-3c4mCGA-4w5m-2r77-4xhfCGA-6cjq-9q4c-hw74CGA-6fgr-3vv2-vwrcCGA-764m-qg3c-fmg4CGA-85w7-vc27-6696CGA-9275-wvrj-5phcCGA-f4m4-3hc9-xxm7CGA-fhfq-fq89-p9xgCGA-fhmw-3rr2-h36rCGA-fq26-989v-f5rmCGA-g2cw-97jr-5xfqCGA-g8m4-6hh5-gcqpCGA-gfgr-453v-hmfwCGA-h44j-ph4q-v358CGA-h98c-p32v-43hpCGA-hfg8-fq2v-hwcrCGA-jr86-c46r-6mvvCGA-mxpc-46x2-xfmgCGA-p3mj-hj65-fj2gCGA-pc7v-73mp-q2frCGA-pmqc-jf4f-cgw3CGA-q65r-gr4j-wh6hCGA-q949-5v35-c3cxCGA-qc9c-f6xv-xmpfCGA-qh2f-5rg7-3qjjCGA-qjcq-gp5f-cxxhCGA-qmx5-x94v-vwwpCGA-qrfm-33qh-3g37CGA-qrpr-r435-69rpCGA-r5vv-532c-qrcxCGA-rf58-pvcv-6526CGA-rw3h-89fv-jr7gCGA-v4c4-9wm2-c4fmCGA-v4vx-p69g-w664CGA-v8fv-972f-32rfCGA-vqqp-fwq4-g8f5CGA-w8w5-628g-wp25CGA-xhhj-8g54-g64jCGA-xp88-94vr-gjv6CGA-xrgv-j798-79xq
Modified
Published: 19 May 2022, 19:59
Last modified:03 Aug 2024, 06:10

Vulnerability Summary

Overall Risk (default)
medium
41/100
CVSS Score
7.5 HIGH
v3.1 (nvd)
EPSS Score
3.96% LOW
4% probability +2.44%
KEV
Not listed
Ransomware
No reports
Public exploits
1 found
Dark Web
Not detected

Timeline

19 May 2022, 19:59
Published
Vulnerability first disclosed
03 Aug 2024, 06:10
Last Modified
Vulnerability information updated

Description

An issue in the Unmarshal function in Go-Yaml v3 causes the program to crash when attempting to deserialize invalid input.

CVSS Metrics

  • v3.1HIGHScore: 7.5CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
  • v2.0MEDIUMScore: 5AV:N/AC:L/Au:N/C:N/I:N/A:P

EPSS Trends

Current EPSS score: 3.96% Percentile: 90%

Techniques & Countermeasures

  • CWE-502Deserialization of Untrusted Data

    The product deserializes untrusted data without sufficiently ensuring that the resulting data will be valid.

Affected Systems

  • chainguarddynamic-localpv-provisioner

    < 3.4.1-r3

  • chainguarddynamic-localpv-provisioner-fips

    < 3.5.0-r0

  • chainguardkubeflow

    < 0

  • chainguardkubeflow-access-management

    < 0

  • chainguardkubeflow-access-management-compat

    < 0

  • chainguardkubeflow-access-management-fips

    < 1.10.0-r2

  • chainguardkubeflow-access-management-fips-compat

    < 1.10.0-r2

  • chainguardkubeflow-admission-webhook

    < 0

  • chainguardkubeflow-admission-webhook-compat

    < 0

  • chainguardkubeflow-admission-webhook-fips

    < 1.10.0-r2

  • chainguardkubeflow-admission-webhook-fips-compat

    < 1.10.0-r2

  • chainguardkubeflow-fips

    < 1.10.0-r2

  • chainguardkubeflow-notebook-controller

    < 0

  • chainguardkubeflow-notebook-controller-compat

    < 0

  • chainguardkubeflow-notebook-controller-fips

    < 1.10.0-r2

  • chainguardkubeflow-notebook-controller-fips-compat

    < 1.10.0-r2

  • chainguardkubeflow-profile-controller

    < 0

  • chainguardkubeflow-profile-controller-compat

    < 0

  • chainguardkubeflow-profile-controller-fips

    < 0

  • chainguardkubeflow-profile-controller-fips-compat

    < 1.10.0-r2

  • chainguardkubeflow-pvcviewer-controller

    < 0

  • chainguardkubeflow-pvcviewer-controller-compat

    < 0

  • chainguardkubeflow-pvcviewer-controller-fips

    < 1.10.0-r2

  • chainguardkubeflow-pvcviewer-controller-fips-compat

    < 1.10.0-r2

  • chainguardkubeflow-tensorboard-controller

    < 0

  • chainguardkubeflow-tensorboard-controller-compat

    < 0

  • chainguardkubeflow-tensorboard-controller-fips

    < 1.10.0-r2

  • chainguardkubeflow-tensorboard-controller-fips-compat

    < 1.10.0-r2

  • chainguardnfs-subdir-external-provisioner

    < 0

  • chainguardnfs-subdir-external-provisioner-fips

    < 0

  • chainguardthanos-operator

    < 0.3.7-r33

  • chainguardthanos-operator-compat

    < 0.3.7-r33

  • chainguardthanos-operator-fips

    < 0.3.7-r33

  • chainguardthanos-operator-fips-compat

    < 0.3.7-r33

  • wolfidynamic-localpv-provisioner

    < 3.4.1-r3

  • wolfikubeflow

    < 0

  • wolfikubeflow-access-management

    < 0

  • wolfikubeflow-access-management-compat

    < 0

  • wolfikubeflow-admission-webhook

    < 0

  • wolfikubeflow-admission-webhook-compat

    < 0

  • wolfikubeflow-notebook-controller

    < 0

  • wolfikubeflow-notebook-controller-compat

    < 0

  • wolfikubeflow-profile-controller

    < 0

  • wolfikubeflow-profile-controller-compat

    < 0

  • wolfikubeflow-pvcviewer-controller

    < 0

  • wolfikubeflow-pvcviewer-controller-compat

    < 0

  • wolfikubeflow-tensorboard-controller

    < 0

  • wolfikubeflow-tensorboard-controller-compat

    < 0

  • wolfinfs-subdir-external-provisioner

    < 0

  • wolfithanos-operator

    < 0.3.7-r33

Showing first 50 affected entries in server-rendered view.

References (14)