Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2023-0475

Опубликовано: 16 фев. 2023
Источник: redhat
CVSS3: 4.2
EPSS Низкий

Описание

HashiCorp go-getter up to 1.6.2 and 2.1.1 is vulnerable to decompression bombs. Fixed in 1.7.0 and 2.2.0.

A flaw was found in the HashiCorp go-getter package. Affected versions of the HashiCorp go-getter package are vulnerable to a denial of service via a malicious compressed archive.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat OpenShift Container Platform 4openshift4/topology-aware-lifecycle-manager-rhel8-operatorNot affected
Red Hat OpenShift Container Platform 4openshift-security-profiles-operator-containerAffected
Red Hat Openshift Data Foundation 4odf4/odf-multicluster-rhel9-operatorAffected
Red Hat Openshift Data Foundation 4odf4/odr-rhel8-operatorAffected
Red Hat OpenShift Data Science (RHODS)rhods/odh-operator-rhel8Will not fix
Red Hat OpenShift Data Science (RHODS)rhods/odh-rhel8-operatorWill not fix
Red Hat OpenShift Container Platform 4.14openshift4/ose-installerFixedRHSA-2023:500631.10.2023

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-409
https://bugzilla.redhat.com/show_bug.cgi?id=2170844go-getter: go-getter vulnerable to denial of service via malicious compressed archive

EPSS

Процентиль: 23%
0.00078
Низкий

4.2 Medium

CVSS3

Связанные уязвимости

CVSS3: 4.2
ubuntu
почти 3 года назад

HashiCorp go-getter up to 1.6.2 and 2.1.1 is vulnerable to decompression bombs. Fixed in 1.7.0 and 2.2.0.

CVSS3: 4.2
nvd
почти 3 года назад

HashiCorp go-getter up to 1.6.2 and 2.1.1 is vulnerable to decompression bombs. Fixed in 1.7.0 and 2.2.0.

CVSS3: 6.5
msrc
около 1 года назад

Описание отсутствует

CVSS3: 4.2
debian
почти 3 года назад

HashiCorp go-getter up to 1.6.2 and 2.1.1 is vulnerable to decompressi ...

CVSS3: 4.2
github
почти 3 года назад

Data Amplification in HashiCorp go-getter

EPSS

Процентиль: 23%
0.00078
Низкий

4.2 Medium

CVSS3