Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    AZL-34750
    Fix available
    Packages

    golang

    Summary

    CVE-2022-41717 affecting package golang for versions less than 1.17.13-2,1.18.8-2,1.21.6-1

    Published
    8 Dec 2022
    AZL-34276
    Fix available
    Packages

    nmi

    Summary

    CVE-2022-41717 affecting package nmi for versions less than 1.8.17-1

    Published
    8 Dec 2022
    AZL-33645
    Fix available
    Packages

    sriov-network-device-plugin

    Summary

    CVE-2022-41717 affecting package sriov-network-device-plugin for versions less than 3.6.2-2

    Published
    8 Dec 2022
    AZL-33630
    Fix available
    Packages

    prometheus

    Summary

    CVE-2022-41717 affecting package prometheus for versions less than 2.37.9-1

    Published
    8 Dec 2022
    AZL-33617
    Fix available
    Packages

    moby-cli

    Summary

    CVE-2022-41717 affecting package moby-cli for versions less than 24.0.9-1

    Published
    8 Dec 2022
    AZL-33582
    Fix available
    Packages

    gh

    Summary

    CVE-2022-41717 affecting package gh for versions less than 2.13.0-2

    Published
    8 Dec 2022
    AZL-33573
    Fix available
    Packages

    containerized-data-importer

    Summary

    CVE-2022-41717 affecting package containerized-data-importer for versions less than 1.55.0-20

    Published
    8 Dec 2022
    AZL-33568
    Fix available
    Packages

    azcopy

    Summary

    CVE-2022-41717 affecting package azcopy for versions less than 10.24.0-1

    Published
    8 Dec 2022
    AZL-11582
    Fix available
    Packages

    golang

    Summary

    CVE-2022-41717 affecting package golang for versions less than 1.21.6-1

    Published
    8 Dec 2022
    Packages

    golang-1.10, golang-1.13, golang-1.10, golang-1.6, golang-1.18, golang-1.10, golang-1.13, golang-1.16, golang-1.8, golang-1.9, golang-1.13, golang-1.16, golang-1.18, golang-1.14, golang-1.13, golang-1.17, golang-1.18

    Summary

    Published
    8 Dec 2022
    CVE-2022-41717
    Fix available
    Packages

    Summary

    Excessive memory growth in net/http and golang.org/x/net/http2

    Published
    8 Dec 2022
    GO-2022-1144
    Fix available
    Packages

    stdlib, golang.org/x/net

    Summary

    Excessive memory growth in net/http and golang.org/x/net/http2

    Published
    8 Dec 2022
    GHSA-4crw-w8pw-2hmf
    Fix available
    Packages

    github.com/containers/podman/v4

    Summary

    Buildah (as part of Podman) vulnerable to Link Following

    Published
    8 Dec 2022
    GHSA-rprg-4v7q-87v7
    No fix available
    Packages

    github.com/containers/podman/v4

    Summary

    Buildah (as part of Podman) vulnerable to Path Traversal

    Published
    8 Dec 2022
    Packages

    libxml2, libxml2-devel, libxml2-static, python3-libxml2

    Summary

    libxml2: Fix of 2 CVEs

    Published
    8 Dec 2022
    Packages

    libxml2, libxml2-devel, libxml2-static, python3-libxml2

    Summary

    libxml2: Fix of 2 CVEs

    Published
    8 Dec 2022
    CVE-2022-46831
    No fix available
    Packages

    Summary

    Published
    8 Dec 2022
    CVE-2022-46830
    No fix available
    Packages

    Summary

    Published
    8 Dec 2022
    CVE-2022-46829
    No fix available
    Packages

    Summary

    Published
    8 Dec 2022
    CVE-2022-46828
    No fix available
    Packages

    Summary

    Published
    8 Dec 2022
    CVE-2022-46827
    No fix available
    Packages

    Summary

    Published
    8 Dec 2022
    CVE-2022-46826
    No fix available
    Packages

    Summary

    Published
    8 Dec 2022
    CVE-2022-46825
    No fix available
    Packages

    Summary

    Published
    8 Dec 2022
    CVE-2022-46824
    No fix available
    Packages

    Summary

    Published
    8 Dec 2022
    Packages

    libxml2, libxml2-devel, libxml2-python, libxml2-static

    Summary

    libxml2: Fix of 2 CVEs

    Published
    8 Dec 2022
    USN-5769-1
    Fix available
    Packages

    protobuf

    Summary

    protobuf vulnerabilities

    Published
    8 Dec 2022
    Packages

    libxml2, libxml2-devel, libxml2-python, libxml2-static

    Summary

    libxml2: Fix of 2 CVEs

    Published
    8 Dec 2022
    SUSE-SU-2022:4378-1
    Fix available
    Packages

    rabbitmq-server, rabbitmq-server, rabbitmq-server, rabbitmq-server

    Summary

    Security update for rabbitmq-server

    Published
    8 Dec 2022
    CVE-2022-40939
    No fix available
    Packages

    Summary

    Published
    8 Dec 2022
    USN-5767-2
    Fix available
    Packages

    python2.7, python2.7, python3.5

    Summary

    python2.7, python3.5 vulnerability

    Published
    8 Dec 2022
    Packages

    bind9, bind9-doc, bind9-host, bind9utils, dnsutils, host, libbind-dev, libbind-export-dev, libbind9-140, libdns-export162, libdns162, libirs-export141, libirs141, libisc-export160, libisc160, libisccc-export140, libisccc140, libisccfg-export140, libisccfg140, liblwres141, lwresd

    Summary

    Fix CVE(s): CVE-2016-6170, CVE-2016-2775

    Published
    8 Dec 2022
    Packages

    imagemagick, imagemagick-6.q16, imagemagick-common, imagemagick-doc, libimage-magick-perl, libimage-magick-q16-perl, libmagick++-6-headers, libmagick++-6.q16-5v5, libmagick++-6.q16-dev, libmagick++-dev, libmagickcore-6-arch-config, libmagickcore-6-headers, libmagickcore-6.q16-2, libmagickcore-6.q16-2-extra, libmagickcore-6.q16-dev, libmagickcore-dev, libmagickwand-6-headers, libmagickwand-6.q16-2, libmagickwand-6.q16-dev, libmagickwand-dev, perlmagick

    Summary

    Fix CVE(s): CVE-2021-20224

    Published
    8 Dec 2022
    Packages

    libxml2, libxml2-dev, libxml2-doc, libxml2-utils, python-libxml2

    Summary

    Fix CVE(s): CVE-2022-40303, CVE-2022-40304

    Published
    8 Dec 2022
    SUSE-SU-2022:4373-1
    Fix available
    Packages

    java-1_8_0-openjdk, java-1_8_0-openjdk, java-1_8_0-openjdk, java-1_8_0-openjdk, java-1_8_0-openjdk, java-1_8_0-openjdk, java-1_8_0-openjdk, java-1_8_0-openjdk

    Summary

    Security update for java-1_8_0-openjdk

    Published
    8 Dec 2022
    SUSE-SU-2022:4372-1
    Fix available
    Packages

    busybox, busybox

    Summary

    Security update for busybox

    Published
    8 Dec 2022
    SUSE-SU-2022:4371-1
    Fix available
    Packages

    busybox, busybox, busybox-links

    Summary

    Security update for busybox

    Published
    8 Dec 2022
    DEBIAN-CVE-2022-4123
    No fix available
    Packages

    golang-github-containers-buildah, golang-github-containers-buildah, golang-github-containers-buildah

    Summary

    Published
    8 Dec 2022
    DEBIAN-CVE-2022-4122
    No fix available
    Packages

    golang-github-containers-buildah, golang-github-containers-buildah, golang-github-containers-buildah

    Summary

    Published
    8 Dec 2022
    CVE-2022-45877
    No fix available
    Packages

    Summary

    Published
    8 Dec 2022
    CVE-2022-45525
    No fix available
    Packages

    Summary

    Published
    8 Dec 2022
    CVE-2022-45524
    No fix available
    Packages

    Summary

    Published
    8 Dec 2022
    CVE-2022-45523
    No fix available
    Packages

    Summary

    Published
    8 Dec 2022
    CVE-2022-45522
    No fix available
    Packages

    Summary

    Published
    8 Dec 2022
    CVE-2022-45521
    No fix available
    Packages

    Summary

    Published
    8 Dec 2022
    CVE-2022-45520
    No fix available
    Packages

    Summary

    Published
    8 Dec 2022
    CVE-2022-45519
    No fix available
    Packages

    Summary

    Published
    8 Dec 2022
    CVE-2022-45518
    No fix available
    Packages

    Summary

    Published
    8 Dec 2022
    CVE-2022-45517
    No fix available
    Packages

    Summary

    Published
    8 Dec 2022
    CVE-2022-45516
    No fix available
    Packages

    Summary

    Published
    8 Dec 2022
    CVE-2022-45515
    No fix available
    Packages

    Summary

    Published
    8 Dec 2022