Improper input validation in Oracle GraalVM Enterprise Edition - CVE-2022-21628
Published: October 18, 2022 / Updated: November 25, 2022
Oracle GraalVM Enterprise Edition
Red Hat OpenShift Serverless
Dell EMC PowerProtect Data Protection
IBM WebSphere Application Server Patterns
Dell Data Protection Central
Rational Synergy
Rational Performance Tester
PowerVM NovaLink
Tivoli System Automation for Multiplatforms
Dell Policy Manager for Secure Connect Gateway (SCG)
Dell EMC NetWorker Runtime Environment (NRE)
IBM Semeru Runtimes
EMC Cloud Tiering Appliance
CloudBoost Virtual Appliance
Robotic Process Automation for Cloud Pak
Amazon Linux AMI
Debian Linux
Oracle Linux
Gentoo Linux
SUSE CaaS Platform
SUSE Manager Server
SUSE Manager Retail Branch Server
SUSE Manager Proxy
SUSE Enterprise Storage
Red Hat Enterprise Linux Workstation
Red Hat Enterprise Linux Desktop
Red Hat Enterprise Linux Server
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for Scientific Computing
Red Hat Enterprise Linux for Power, big endian
Red Hat Enterprise Linux for IBM z Systems
CentOS
Anolis OS
IBM AIX
IBM i
Red Hat Enterprise Linux for x86_64
Red Hat Enterprise Linux for ARM 64
Red Hat CodeReady Linux Builder for x86_64
Red Hat CodeReady Linux Builder for Power, little endian
Red Hat CodeReady Linux Builder for ARM 64
Red Hat CodeReady Linux Builder for IBM z Systems
Red Hat Enterprise Linux Server - AUS
Red Hat Enterprise Linux for x86_64 - Extended Update Support
Red Hat Enterprise Linux for IBM z Systems - Extended Update Support
Red Hat Enterprise Linux for Power, little endian - Extended Update Support
Red Hat Enterprise Linux Server - TUS
Red Hat Enterprise Linux for ARM 64 - Extended Update Support
Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support
Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support
Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support
Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support
SUSE OpenStack Cloud Crowbar
SUSE OpenStack Cloud
SUSE Linux Enterprise Server
SUSE Linux Enterprise High Performance Computing
SUSE Linux Enterprise Server for SAP
SUSE Linux Enterprise Server for SAP Applications
SUSE Linux Enterprise Software Development Kit
SUSE Linux Enterprise Module for Legacy Software
SUSE Linux Enterprise Module for Basesystem
SUSE Linux Enterprise Desktop
openSUSE Leap
Ubuntu
openEuler
Fedora
IBM Tivoli Monitoring
CICS Transaction Gateway
IBM SPSS Collaboration and Deployment Services
IBM Integration Bus
Rational Functional Tester (RFT)
SecurID Governance and Lifecycle
z/Transaction Processing Facility ( z/TPF)
IBM Spectrum Copy Data Management
IBM Content Collector for SAP Applications
IBM Intelligent Operations Center
OpenShift Logging
IBM Spectrum Control
Dell Secure Connect Gateway
IBM Tivoli Business Service Manager
IBM Tivoli Netcool Impact
IBM TXSeries for Multiplatforms
IBM Common Licensing
Rational Service Tester
IBM Cloud Pak for Business Automation
Dell EMC Data Protection Search
IBM Cloud Application Business Insights
IBM Operations Analytics Predictive Insights
IBM Cloud Transformation Advisor
IBM Tivoli System Automation Application Manager
IBM Watson Discovery for IBM Cloud Pak for Data
IBM Watson Knowledge Catalog in Cloud Pak for Data
IBM Sterling Connect:Direct Web Services
IBM Sterling External Authentication Server
IBM Sterling Secure Proxy
IBM Sterling Partner Engagement Manager
Netcool/OMNIbus
IBM Cloud Application Performance Management (APM)
WebSphere eXtreme Scale
IBM Power Hardware Management Console (HMC)
IBM Workload Scheduler
IBM Security Verify Governance
IBM Robotic Process Automation
Rational Business Developer (RBD)
Oracle Java SE
IBM CICS TX Advanced
IBM CICS TX Standard
IBM Java SDK
OpenJDK Java (for Middleware)
IBM App Connect Enterprise
IBM Security Guardium
IBM Spectrum Protect for Virtual Environments: Data Protection for VMware
IBM Spectrum Protect for Virtual Environments: Data Protection for Hyper-V
RSA Identity Governance and Lifecycle
java-1.8.0-openjdk (Red Hat package)
Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions
java-11-openjdk (Red Hat package)
SUSE Linux Enterprise Module for Packagehub Subpackages
java-17-openjdk (Red Hat package)
openjdk-8-jre-zero (Ubuntu package)
openjdk-8-jre-headless (Ubuntu package)
openjdk-8-jre (Ubuntu package)
openjdk-8-jdk (Ubuntu package)
java-1_8_0-ibm-plugin
java-1_8_0-ibm-devel
java-1_8_0-ibm-alsa
java-1_8_0-ibm
java-1_8_0-ibm-devel-32bit
java-1_8_0-ibm-32bit
java-1_8_0-ibm-src
java-1_8_0-ibm-demo
java-1.8.0-ibm (Red Hat package)
java-1.8.0-openjdk-demo
java-1.8.0-openjdk-javadoc-zip-debug
java-1.8.0-openjdk-javadoc-zip
java-1.8.0-openjdk-javadoc-debug
java-1.8.0-openjdk-javadoc
java-1.8.0-openjdk-src-debug
java-1.8.0-openjdk-src
java-1.8.0-openjdk-headless-debug
java-1.8.0-openjdk-headless
java-1.8.0-openjdk-devel-debug
java-1.8.0-openjdk-accessibility
java-1.8.0-openjdk-demo-debug
java-1.8.0-openjdk-debug
java-1.8.0-openjdk-accessibility-debug
java-1.8.0-openjdk
java-1.8.0-openjdk-devel
java-1_8_0-openjdk-demo
java-1_8_0-openjdk
java-1_8_0-openjdk-debuginfo
java-1_8_0-openjdk-debugsource
java-1_8_0-openjdk-demo-debuginfo
java-1_8_0-openjdk-devel
java-1_8_0-openjdk-devel-debuginfo
java-1_8_0-openjdk-headless
java-1_8_0-openjdk-headless-debuginfo
java-1_8_0-openj9-headless
java-1_8_0-openj9-devel-debuginfo
java-1_8_0-openj9-debugsource
java-1_8_0-openj9-devel
java-1_8_0-openj9-demo-debuginfo
java-1_8_0-openj9-demo
java-1_8_0-openj9-headless-debuginfo
java-1_8_0-openj9-src
java-1_8_0-openj9-javadoc
java-1_8_0-openj9-debuginfo
java-1_8_0-openj9-accessibility
java-1_8_0-openj9
java-11-openjdk-demo
java-11-openjdk-debugsource
java-11-openjdk
java-11-openjdk-devel
java-11-openjdk-headless
java-11-openjdk-javadoc-zip
java-11-openjdk-jmods
java-11-openjdk-src
java-11-openjdk-javadoc-debug
java-11-openjdk-javadoc-zip-debug
java-11-openjdk-src-debug
java-11-openjdk-static-libs
java-11-openjdk-javadoc
java-11-openjdk-jmods-debug
java-11-openjdk-demo-debug
java-11-openjdk-headless-debug
java-11-openjdk-devel-debug
java-11-openjdk-static-libs-debug
java-11-openjdk-debug
java-11-openjdk-accessibility
java-11-openjdk-accessibility-debuginfo
java-11-openjdk-slowdebug
java-11-openjdk-headless-slowdebug
java-11-openjdk-devel-slowdebug
java-11-openjdk-jmods-slowdebug
java-11-openjdk-debuginfo
java-11-openjdk-demo-slowdebug
java-11-openjdk-src-slowdebug
openjdk-11-jre-headless (Ubuntu package)
openjdk-11-jre (Ubuntu package)
openjdk-11-jdk (Ubuntu package)
openjdk-11-jre-zero (Ubuntu package)
openjdk-11 (Debian package)
java-17-openjdk
java-17-openjdk-static-libs
java-17-openjdk-src
java-17-openjdk-jmods
java-17-openjdk-javadoc-zip
java-17-openjdk-javadoc
java-17-openjdk-headless
java-17-openjdk-devel
java-17-openjdk-demo
java-17-openjdk-accessibility
java-17-openjdk-accessibility-debuginfo
java-17-openjdk-debuginfo
java-17-openjdk-debugsource
java-17-openjdk-devel-debuginfo
java-17-openjdk-headless-debuginfo
openjdk-17-jre-headless (Ubuntu package)
openjdk-17-jdk (Ubuntu package)
openjdk-17-jre-zero (Ubuntu package)
openjdk-17-jre (Ubuntu package)
openjdk-17 (debian package)
java-latest-openjdk-demo
java-latest-openjdk-javadoc-zip
java-latest-openjdk-headless
java-latest-openjdk
java-latest-openjdk-javadoc
java-latest-openjdk-jmods
java-latest-openjdk-src
java-latest-openjdk-devel
openjdk-19-jre (Ubuntu package)
openjdk-19-jre-zero (Ubuntu package)
openjdk-19-jre-headless (Ubuntu package)
openjdk-19-jdk (Ubuntu package)
IBM Data Risk Manager
IBM Tivoli Application Dependency Discovery Manager
Sterling Connect:Direct Browser User Interface
IBM Cloud Pak for Multicloud Management
Dell Repository Manager
Red Hat OpenShift Container Platform
IBM Enterprise Content Management System Monitor
IBM Copy Services Manager
IBM App Connect Professional
IBM Spectrum Protect Backup-Archive Client
EMC Integrated Data Protection Appliance
IBM Security SOAR
IBM VIOS
Event Streams
IBM Qradar SIEM
IBM License Metric Tool
IBM Cloud Pak System
Liberty for Java for IBM Cloud
Dell EMC Storage Monitoring and Reporting (SMR)
EMC ViPR SRM
IBM FileNet Content Manager
Dell EMC VxRail Appliance
IBM Spectrum Protect for Space Management
Detailed vulnerability description
The vulnerability allows a remote non-authenticated attacker to perform service disruption.
The vulnerability exists due to improper input validation within the Lightweight HTTP Server component in Oracle GraalVM Enterprise Edition. A remote non-authenticated attacker can exploit this vulnerability to perform service disruption.