Red Hat Security Advisory: Red Hat OpenShift (Logging Subsystem) security update
🔗 CVE IDs covered (9)
📋 Description
CVE-2020-36518 — jackson-databind: denial of service via a large depth of nested objects CVE-2022-2879 — golang: archive/tar: github.com/vbatts/tar-split: unbounded memory consumption when reading headers CVE-2022-2880 — golang: net/http/httputil: ReverseProxy should not forward unparseable query parameters CVE-2022-27664 — golang: net/http: handle server errors after sending GOAWAY CVE-2022-32190 — golang: net/url: JoinPath does not strip relative path components in all circumstances CVE-2022-37601 — loader-utils: prototype pollution in function parseQuery in parseQuery.js CVE-2022-41715 — golang: regexp/syntax: limit memory used by parsing regexps CVE-2022-42003 — jackson-databind: deep wrapper array nesting wrt UNWRAP_SINGLE_VALUE_ARRAYS CVE-2022-42004 — jackson-databind: use of deeply nested arrays
🔗 References (40)
- selfhttps://access.redhat.com/errata/RHSA-2023:0264
- externalhttps://access.redhat.com/security/updates/classification/#moderate
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2064698
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2124668
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2124669
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2132867
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2132868
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2132872
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2134876
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2135244
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2135247
- externalhttps://issues.redhat.com/browse/LOG-2217
- externalhttps://issues.redhat.com/browse/LOG-2620
- externalhttps://issues.redhat.com/browse/LOG-2819
- externalhttps://issues.redhat.com/browse/LOG-2822
- externalhttps://issues.redhat.com/browse/LOG-2843
- externalhttps://issues.redhat.com/browse/LOG-2919
- externalhttps://issues.redhat.com/browse/LOG-2962
- externalhttps://issues.redhat.com/browse/LOG-2993
- externalhttps://issues.redhat.com/browse/LOG-3072
- externalhttps://issues.redhat.com/browse/LOG-3090
- externalhttps://issues.redhat.com/browse/LOG-3157
- externalhttps://issues.redhat.com/browse/LOG-3161
- externalhttps://issues.redhat.com/browse/LOG-3168
- externalhttps://issues.redhat.com/browse/LOG-3169
- externalhttps://issues.redhat.com/browse/LOG-3180
- externalhttps://issues.redhat.com/browse/LOG-3186
- externalhttps://issues.redhat.com/browse/LOG-3194
- externalhttps://issues.redhat.com/browse/LOG-3195
- externalhttps://issues.redhat.com/browse/LOG-3208
- externalhttps://issues.redhat.com/browse/LOG-3224
- externalhttps://issues.redhat.com/browse/LOG-3235
- externalhttps://issues.redhat.com/browse/LOG-3286
- externalhttps://issues.redhat.com/browse/LOG-3292
- externalhttps://issues.redhat.com/browse/LOG-3296
- externalhttps://issues.redhat.com/browse/LOG-3309
- externalhttps://issues.redhat.com/browse/LOG-3324
- externalhttps://issues.redhat.com/browse/LOG-3331
- externalhttps://issues.redhat.com/browse/LOG-3446
- selfhttps://security.access.redhat.com/data/csaf/v2/advisories/2023/rhsa-2023_0264.json