Input validation error in go-getter - CVE-2022-30323
Published: May 30, 2022
Vulnerability identifier: #VU63815
CSH Severity: Medium
CVSS v4: 6.9 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N]
CVE-ID: CVE-2022-30323
CWE-ID: CWE-20
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to perform a denial of service (DoS) attack.
The vulnerability exists due to an unspecified error. A remote attacker can perform a denial of service (DoS) attack.
Affected software
go-getter
Red Hat OpenShift Container Platform
IBM Cloud Pak for Watson AIOps
Red Hat OpenStack
Red Hat OpenShift Container Platform
IBM Cloud Pak for Watson AIOps
Red Hat OpenStack
How to mitigate CVE-2022-30323
Install updates from vendor's website.
go-getter - addressed in versions 1.6.1, 2.1.0
Red Hat OpenShift Container Platform - addressed in versions 4.8.49, 4.8.51, 4.8.53, 4.9.47, 4.9.50, 4.9.51, 4.9.54, 4.10.30, 4.10.31, 4.10.36, 4.10.39, 4.11.0, 4.11.12, 4.13.0
IBM Cloud Pak for Watson AIOps - update to 4.4.0
Red Hat OpenStack - update to 16.2.z
Red Hat OpenShift Container Platform - addressed in versions 4.8.49, 4.8.51, 4.8.53, 4.9.47, 4.9.50, 4.9.51, 4.9.54, 4.10.30, 4.10.31, 4.10.36, 4.10.39, 4.11.0, 4.11.12, 4.13.0
IBM Cloud Pak for Watson AIOps - update to 4.4.0
Red Hat OpenStack - update to 16.2.z
External References
Related Security Bulletins
- Multiple vulnerabilities in HashiCorp go-getter
- Multiple vulnerabilities in Red Hat OpenStack 16.2
- Multiple vulnerabilities in OpenShift Container Platform 4.11
- Multiple vulnerabilities in OpenShift Container Platform 4.10
- Multiple vulnerabilities in OpenShift Container Platform 4.9
- Multiple vulnerabilities in OpenShift Container Platform 4.10
- Multiple vulnerabilities in OpenShift Container Platform 4.8
- Multiple vulnerabilities in OpenShift Container Platform 4.10
- Multiple vulnerabilities in OpenShift Container Platform 4.8
- Multiple vulnerabilities in OpenShift Container Platform 4.9
- Multiple vulnerabilities in OpenShift Container Platform 4.10
- Multiple vulnerabilities in OpenShift Container Platform 4.11
- Multiple vulnerabilities in Red Hat OpenShift Container Platform 4.9
- Multiple vulnerabilities in OpenShift Container Platform 4.8
- Multiple vulnerabilities in OpenShift Container Platform 4.9
- Multiple vulnerabilities in OpenShift Container Platform 4.13
- Multiple vulnerabilities in IBM Cloud Pak for AIOps