StackRadar

CVE-2022-32149

High

Advisory

Published 11 Oct 2022In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.015
74th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
958
of 17,787 indexed, latest versions
Container images
1,095
deployed by those charts
Fix available
1 of 1
affected package

golang.org/x/text/language Denial of service via crafted Accept-Language header

Carried by container images the latest versions of 958 of 17,787 indexed charts deploy, on 1,095 images.

Affected packageAffected versionsFixed inImages
golang.org/x/textgolangv0.3.0, v0.3.1-0.20180807135948-17ff2d5776d2, v0.3.1-0.20181227161524-e6919f6577db, v0.3.2+8 more0.3.81,095
OSV records
GHSA-69ch-w2m2-3vjp
Also known as
GO-2022-1059

Charts affected

958 by stars
ChartLatestAffected imagesRadar Score
dex-k8s-authenticatorwiremindVerified publisher1.7.01 of 1See more

dex-k8s-authenticator wiremind 1.7.0

1 of the 1 container images this version deploys carry CVE-2022-32149.

Container imageDigestPackageFixed in
mintel/dex-k8s-authenticator:1.4.0caf71cee7b9a
golang.org/x/text@v0.3.0
0.3.8

Open the chart page →

2,791
kafka-connect-uiwitcom-gmbh0.5.01 of 2See more

kafka-connect-ui witcom-gmbh 0.5.0

1 of the 2 container images this version deploys carry CVE-2022-32149.

Container imageDigestPackageFixed in
quay.io/oauth2-proxy/oauth2-proxy:v7.3.08c21390be87d
golang.org/x/text@v0.3.7
0.3.8

Open the chart page →

2,506
mrtg-backendwitcom-gmbh0.7.01 of 2See more

mrtg-backend witcom-gmbh 0.7.0

1 of the 2 container images this version deploys carry CVE-2022-32149.

Container imageDigestPackageFixed in
quay.io/oauth2-proxy/oauth2-proxy:v7.2.1febeebebe762
golang.org/x/text@v0.3.3
0.3.8

Open the chart page →

2,616
matrixdb-operatorymatrixOfficialVerified publisher0.13.01 of 2See more

matrixdb-operator ymatrix 0.13.0

1 of the 2 container images this version deploys carry CVE-2022-32149.

Container imageDigestPackageFixed in
matrixdb/kubebuilder_kube-rbac-proxy:v0.12.0ed3c7e6291e8
golang.org/x/text@v0.3.7
0.3.8

Open the chart page →

1,958
rawfile-csiymatrixVerified publisher0.2.14 of 4See more

rawfile-csi ymatrix 0.2.1

4 of the 4 container images this version deploys carry CVE-2022-32149.

Container imageDigestPackageFixed in
matrixdb/custom-external-provisioner:4622a07d7-202204247e9ffe249a51
golang.org/x/text@v0.3.7
0.3.8
matrixdb/rawfile-csi:v0.2.195b2e38e913d
golang.org/x/text@v0.3.7
0.3.8
matrixdb/sig-storage_csi-node-driver-registrar:v2.2.0ba763bb01ddc
golang.org/x/text@v0.3.5
0.3.8
matrixdb/sig-storage_livenessprobe:v2.3.07ab06fe3d8a7
golang.org/x/text@v0.3.5
0.3.8

Open the chart page →

7,972
version-checkerymrs0.2.31 of 1See more

version-checker ymrs 0.2.3

1 of the 1 container images this version deploys carry CVE-2022-32149.

Container imageDigestPackageFixed in
quay.io/jetstack/version-checker:v0.2.15f6f8ba0b671
golang.org/x/text@v0.3.3
0.3.8

Open the chart page →

3,023
zahori-consulzahoriVerified publisher1.0.11 of 2See more

zahori-consul zahori 1.0.1

1 of the 2 container images this version deploys carry CVE-2022-32149.

Container imageDigestPackageFixed in
hashicorp/consul-k8s-control-plane:1.1.262bed1bf8106
golang.org/x/text@v0.3.2
0.3.8

Open the chart page →

5,033
posthogzeet0.23.21 of 9See more

posthog zeet 0.23.2

1 of the 9 container images this version deploys carry CVE-2022-32149.

Container imageDigestPackageFixed in
altinity/clickhouse-operator:0.19.07a85f522c5bc
golang.org/x/text@v0.3.7
0.3.8

Open the chart page →

3,697

Container images carrying it

1,095 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
conduction/checkin-component-php:dev3423845692c1
golang.org/x/text@v0.3.2
0.3.8
1
conduction/conduction-ui-php:dev2744565516e8
golang.org/x/text@v0.3.2
0.3.8
1
conduction/contactmoment-component-php:deve1d4ad1e22a8
golang.org/x/text@v0.3.2
0.3.8
1
conduction/docparser-php:devb6f95c8ead7d
golang.org/x/text@v0.3.2
0.3.8
1
conduction/kvk-php:dev8f177f9f8a7b
golang.org/x/text@v0.3.2
0.3.8
1
conduction/pan-php:dev24f03c57568f
golang.org/x/text@v0.3.2
0.3.8
1
containous/maesh:v1.3.2587162516502
golang.org/x/text@v0.3.2
0.3.8
1
coredns/coredns:1.7.073ca82b4ce82
golang.org/x/text@v0.3.2
0.3.8
1
craftypath/sops-operator:v0.8.0402a0024c732
golang.org/x/text@v0.3.6
0.3.8
1
crossplane/crossplane:v0.12.066666e6963af
golang.org/x/text@v0.3.2
0.3.8
1
crossplane/oam-kubernetes-runtime:v0.0.3-71.g0f235900112171c45e3
golang.org/x/text@v0.3.2
0.3.8
1
crossplane/oam-kubernetes-runtime:v0.3.1-5.g11e189407b8b410dc76
golang.org/x/text@v0.3.3
0.3.8
1
crowdfox/external-service-operator:v1.1.06fa7e8063d27
golang.org/x/text@v0.3.2
0.3.8
1
csepulvedab/secret-sync:0.5227a6f2b0ff8
golang.org/x/text@v0.3.7
0.3.8
1
csiplugin/csi-neonsan:v1.2.21fa83d45417f
golang.org/x/text@v0.3.2
0.3.8
1
csiplugin/snapshot-controller:v4.0.000fcc441ea9f
golang.org/x/text@v0.3.4
0.3.8
1
ctrox/csi-s3:v1.2.0-rc.23c72862bea3c
golang.org/x/text@v0.3.6
0.3.8
1
dalf/morty:latest248a4849c350
golang.org/x/text@v0.3.7
0.3.8
1
dasmeta/mongodb-bi-connector:1.0.3fa657960dfec
golang.org/x/text@v0.3.3
0.3.8
1
datadog/agent:7.22.08f20e56b5311
golang.org/x/text@v0.3.2
0.3.8
1
datadog/extendeddaemonset:v0.8.0513a4377aed5
golang.org/x/text@v0.3.4
0.3.8
1
datadog/operator:0.3.117f08a860090
golang.org/x/text@v0.3.2
0.3.8
1
datamate/seafile-professional:11.0.202dd66b722464
golang.org/x/text@v0.3.7
0.3.8
1
datappeal/hive-metastore:lateste38c085a3567
golang.org/x/text@v0.3.2
0.3.8
1
datappeal/trino-exporter:latest325b91c2b09e
golang.org/x/text@v0.3.3
0.3.8
1
datappeal/trino-loadbalancer:sha-950abbae6b5b9fdb2e6d
golang.org/x/text@v0.3.7
0.3.8
1
datawire/aes:2.0.3-ea07f8fe4f4f8e
golang.org/x/text@v0.3.4
0.3.8
1
datawire/aes:1.13.62beb65062c8b
golang.org/x/text@v0.3.4
0.3.8
1
datawire/ambassador-operator:v1.3.0f95ae710d75c
golang.org/x/text@v0.3.2
0.3.8
1
datawire/emissary:2.0.2-ea9716efbdd24b
golang.org/x/text@v0.3.4
0.3.8
1
deepflowce/clickhouse-server:22.8.6.71bc1882f75c18
golang.org/x/text@v0.3.7
0.3.8
1
deepflowce/deepflowio-init-grafana:v6.2.6.56b51a0206b04
golang.org/x/text@v0.3.7
0.3.8
1
dellemc/csm-application-mobility-controller:v0.1.0148ada9060a9
golang.org/x/text@v0.3.7
0.3.8
1
dellemc/csm-application-mobility-velero-plugin:v0.1.0660cabd6d929
golang.org/x/text@v0.3.7
0.3.8
1
deluan/navidrome:0.43.04e9ae3bff6aa
golang.org/x/text@v0.3.6
0.3.8
1
devspacecloud/manager:0.3.349c397413f7b
golang.org/x/text@v0.3.2
0.3.8
1
deyaeddin/cert-manager-webhook-hetzner:latest797b0d06210a
golang.org/x/text@v0.3.4
0.3.8
1
dirathea/pipelinewise-operator:v0.5.08d4c9f773ae1
golang.org/x/text@v0.3.5
0.3.8
1
dollarshaveclub/furan2:master14a257836529
golang.org/x/text@v0.3.3
0.3.8
1
dollarshaveclub/thermite:0.0.31663cbf25fcfe
golang.org/x/text@v0.3.6
0.3.8
1
drone/drone-runner-docker:1.8.1137e79c5e23c
golang.org/x/text@v0.3.0
0.3.8
1
drone/kubernetes-secrets:latest206df2280ecf
golang.org/x/text@v0.3.0
0.3.8
1
duyetdev/applause-btn:latest25e59d223eaa
golang.org/x/text@v0.3.0
0.3.8
1
dysnix/gke-upgrade-notification-handler:latestc166f958f86a
golang.org/x/text@v0.3.6
0.3.8
1
ebrianne/cert-manager-webhook-duckdns:v1.2.39cd17700c9ec
golang.org/x/text@v0.3.3
0.3.8
1
elastic/apm-server:7.17.6c7a1c63257d0
golang.org/x/text@v0.3.7
0.3.8
1
elastisys/kube-bench-metrics:0.1.6509b94f1da55
golang.org/x/text@v0.3.2
0.3.8
1
engrmth/bnkr:2.1.06d8464e6f0e8
golang.org/x/text@v0.3.3
0.3.8
1
enix/san-iscsi-csi:v4.0.2f963da81ecf7
golang.org/x/text@v0.3.6
0.3.8
1
envoyproxy/ratelimit:v1.4.071081616da3e
golang.org/x/text@v0.3.3-0.20191122225017-cbf43d21aaeb
0.3.8
1

syft 1.42.1 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.