CVE-2022-21626
MediumAdvisory
Published 18 Oct 2022In the index since 6 Sept 2026
- Severity
- Medium
- worst across findings
- CVSS
- 5.3
- base score, highest
- EPSS
- 0.019
- 79th percentile
- CISA KEV
- Not listed
- no confirmed exploitation
- Charts affected
- 35
- of 17,781 indexed, latest versions
- Container images
- 33
- deployed by those charts
- Fix available
- 4 of 4
- affected packages
The matching OSV records carry no description.
Carried by container images the latest versions of 35 of 17,781 indexed charts deploy, on 33 images.
| Affected package | Affected versions | Fixed in | Images |
|---|---|---|---|
| openjdk-8deb | 8u151-b12-0ubuntu0.16.04.2, 8u171-b11-0ubuntu0.16.04.1, 8u191-b12-2ubuntu0.16.04.1, 8u212-b03-0ubuntu1.18.04.1+6 more | 8u352-ga-1~16.04, 8u352-ga-1~18.04, 8u352-ga-1~20.04 | 14 |
| openjdk-ltsdeb | 11.0.3+7-1ubuntu2~18.04.1, 11.0.8+10-0ubuntu1~18.04.1, 11.0.11+9-0ubuntu2~20.04, 11.0.13+8-0ubuntu1~20.04+2 more | 11.0.17+8-1ubuntu2~18.04, 11.0.17+8-1ubuntu2~20.04 | 11 |
| openjdk-11deb | 11.0.13+8-1~deb11u1, 11.0.16+8-1~deb11u1 | 11.0.18+10-1~deb11u1 | 8 |
| javabitnami | 11.0.15-150 | 1.8.0 | 1 |
- OSV records
- BIT-java-2022-21626DEBIAN-CVE-2022-21626UBUNTU-CVE-2022-21626
- Also known as
- BIT-java-min-2022-21626, BIT-jre-2022-21626, USN-5719-1
Charts affected
35 by stars
Container images carrying it
33 by charts deploying them
A fixed version is listed for 4 of the 4 affected packages.
| Container image | Digest | Package | Fixed in | Used by |
|---|---|---|---|---|
| hyperledger/ | 4ce6f43ded2e | openjdk-8 | 8u352-ga-1~16.04 | 4 |
| hyperledger/ | f6c724592abf | openjdk-8 | 8u352-ga-1~16.04 | 4 |
| selenium/ | 02f251d48d5f | openjdk-8 | 8u352-ga-1~20.04 | 3 |
| hookiesolutions/ | 0629694246ba | openjdk-lts | 11.0.17+8-1ubuntu2~20.04 | 2 |
| apachepulsar/ | 3b262ab7a7d9 | openjdk-lts | 11.0.17+8-1ubuntu2~20.04 | 1 |
| apachepulsar/ | d056c89b7131 | openjdk-lts | 11.0.17+8-1ubuntu2~20.04 | 1 |
| apachepulsar/ | d538416d5afe | openjdk-lts | 11.0.17+8-1ubuntu2~20.04 | 1 |
| bitnamilegacy/ | b6e381ffd6ae | java | 1.8.0 | 1 |
| browserless/ | c81ae5585b47 | openjdk-lts | 11.0.17+8-1ubuntu2~20.04 | 1 |
| cheyang/ | 46cc34755493 | openjdk-8 | 8u352-ga-1~16.04 | 1 |
| hyperledger/ | c65891b6c237 | openjdk-8 | 8u352-ga-1~16.04 | 1 |
| iamdorsah/ | db83a0254d81 | openjdk-11 | 11.0.18+10-1~deb11u1 | 1 |
| jacobalberty/ | 4a3616625dda | openjdk-8 | 8u352-ga-1~18.04 | 1 |
| jacobalberty/ | c409924e2463 | openjdk-8 | 8u352-ga-1~16.04 | 1 |
| kobotoolbox/ | b15679454415 | openjdk-11 | 11.0.18+10-1~deb11u1 | 1 |
| lsstsqre/ | e139fde946d7 | openjdk-11 | 11.0.18+10-1~deb11u1 | 1 |
| omecproject/ | b4ae7d0d6b74 | openjdk-8 openjdk-lts | 8u352-ga-1~18.04 11.0.17+8-1ubuntu2~18.04 | 1 |
| openkm/ | 3bc465a7461b | openjdk-8 | 8u352-ga-1~20.04 | 1 |
| project2team4/ | 3ff031a08887 | openjdk-lts | 11.0.17+8-1ubuntu2~20.04 | 1 |
| rundeck/ | 4d64fe56f767 | openjdk-8 | 8u352-ga-1~16.04 | 1 |
| rundeck/ | b13e8059ad72 | openjdk-8 | 8u352-ga-1~16.04 | 1 |
| sismics/ | f4b0ef019cf1 | openjdk-lts | 11.0.17+8-1ubuntu2~18.04 | 1 |
| tensorflow/ | 1e3172090703 | openjdk-8 | 8u352-ga-1~16.04 | 1 |
| thingsboard/ | bd45a09d85d9 | openjdk-11 | 11.0.18+10-1~deb11u1 | 1 |
| thingsboard/ | a06f53c5e2da | openjdk-11 | 11.0.18+10-1~deb11u1 | 1 |
| thingsboard/ | 030f316ce301 | openjdk-11 | 11.0.18+10-1~deb11u1 | 1 |
| thingsboard/ | 645f43b688f7 | openjdk-11 | 11.0.18+10-1~deb11u1 | 1 |
| wavefronthq/ | d1064d28f6eb | openjdk-lts | 11.0.17+8-1ubuntu2~18.04 | 1 |
| ghcr.io/ | ef3670f7e0a8 | openjdk-lts | 11.0.17+8-1ubuntu2~20.04 | 1 |
| ghcr.io/ | baa4fa9549dc | openjdk-8 | 8u352-ga-1~18.04 | 1 |
| ghcr.io/ | 7e25f7048aff | openjdk-11 | 11.0.18+10-1~deb11u1 | 1 |
| ghcr.io/ | 8368359c8dd0 | openjdk-lts | 11.0.17+8-1ubuntu2~20.04 | 1 |
| quay.io/ | c6a934439421 | openjdk-8 | 8u352-ga-1~16.04 | 1 |