StackRadar

CVE-2022-32149

High

Advisory

Published 11 Oct 2022In the index since 5 Sept 2026
Severity
High
worst across findings
CVSS
7.5
base score, highest
EPSS
0.015
74th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
958
of 17,787 indexed, latest versions
Container images
1,095
deployed by those charts
Fix available
1 of 1
affected package

golang.org/x/text/language Denial of service via crafted Accept-Language header

Carried by container images the latest versions of 958 of 17,787 indexed charts deploy, on 1,095 images.

Affected packageAffected versionsFixed inImages
golang.org/x/textgolangv0.3.0, v0.3.1-0.20180807135948-17ff2d5776d2, v0.3.1-0.20181227161524-e6919f6577db, v0.3.2+8 more0.3.81,095
OSV records
GHSA-69ch-w2m2-3vjp
Also known as
GO-2022-1059

Charts affected

958 by stars
ChartLatestAffected imagesRadar Score
dex-k8s-authenticatorwiremindVerified publisher1.7.01 of 1See more

dex-k8s-authenticator wiremind 1.7.0

1 of the 1 container images this version deploys carry CVE-2022-32149.

Container imageDigestPackageFixed in
mintel/dex-k8s-authenticator:1.4.0caf71cee7b9a
golang.org/x/text@v0.3.0
0.3.8

Open the chart page →

2,791
kafka-connect-uiwitcom-gmbh0.5.01 of 2See more

kafka-connect-ui witcom-gmbh 0.5.0

1 of the 2 container images this version deploys carry CVE-2022-32149.

Container imageDigestPackageFixed in
quay.io/oauth2-proxy/oauth2-proxy:v7.3.08c21390be87d
golang.org/x/text@v0.3.7
0.3.8

Open the chart page →

2,506
mrtg-backendwitcom-gmbh0.7.01 of 2See more

mrtg-backend witcom-gmbh 0.7.0

1 of the 2 container images this version deploys carry CVE-2022-32149.

Container imageDigestPackageFixed in
quay.io/oauth2-proxy/oauth2-proxy:v7.2.1febeebebe762
golang.org/x/text@v0.3.3
0.3.8

Open the chart page →

2,616
matrixdb-operatorymatrixOfficialVerified publisher0.13.01 of 2See more

matrixdb-operator ymatrix 0.13.0

1 of the 2 container images this version deploys carry CVE-2022-32149.

Container imageDigestPackageFixed in
matrixdb/kubebuilder_kube-rbac-proxy:v0.12.0ed3c7e6291e8
golang.org/x/text@v0.3.7
0.3.8

Open the chart page →

1,958
rawfile-csiymatrixVerified publisher0.2.14 of 4See more

rawfile-csi ymatrix 0.2.1

4 of the 4 container images this version deploys carry CVE-2022-32149.

Container imageDigestPackageFixed in
matrixdb/custom-external-provisioner:4622a07d7-202204247e9ffe249a51
golang.org/x/text@v0.3.7
0.3.8
matrixdb/rawfile-csi:v0.2.195b2e38e913d
golang.org/x/text@v0.3.7
0.3.8
matrixdb/sig-storage_csi-node-driver-registrar:v2.2.0ba763bb01ddc
golang.org/x/text@v0.3.5
0.3.8
matrixdb/sig-storage_livenessprobe:v2.3.07ab06fe3d8a7
golang.org/x/text@v0.3.5
0.3.8

Open the chart page →

7,972
version-checkerymrs0.2.31 of 1See more

version-checker ymrs 0.2.3

1 of the 1 container images this version deploys carry CVE-2022-32149.

Container imageDigestPackageFixed in
quay.io/jetstack/version-checker:v0.2.15f6f8ba0b671
golang.org/x/text@v0.3.3
0.3.8

Open the chart page →

3,023
zahori-consulzahoriVerified publisher1.0.11 of 2See more

zahori-consul zahori 1.0.1

1 of the 2 container images this version deploys carry CVE-2022-32149.

Container imageDigestPackageFixed in
hashicorp/consul-k8s-control-plane:1.1.262bed1bf8106
golang.org/x/text@v0.3.2
0.3.8

Open the chart page →

5,033
posthogzeet0.23.21 of 9See more

posthog zeet 0.23.2

1 of the 9 container images this version deploys carry CVE-2022-32149.

Container imageDigestPackageFixed in
altinity/clickhouse-operator:0.19.07a85f522c5bc
golang.org/x/text@v0.3.7
0.3.8

Open the chart page →

3,697

Container images carrying it

1,095 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
library/mongo:5.0.6-focal8e70544b6c76
golang.org/x/text@v0.3.5
0.3.8
10
prom/pushgateway:v1.4.2a684e7c830a4
golang.org/x/text@v0.3.6
0.3.8
8
quay.io/prometheus/node-exporter:v1.0.1cf66a6bbd573
golang.org/x/text@v0.3.2
0.3.8
8
osixia/openldap:1.5.018742e9c449c
golang.org/x/text@v0.3.3
0.3.8
7
wurstmeister/kafka:latest2d4bbf9cc83d
golang.org/x/text@v0.3.7
0.3.8
7
grafana/grafana:7.0.3d72946c8e5d5
golang.org/x/text@v0.3.2
0.3.8
6
quay.io/devtron/authenticator:e414faff-393-13273c8958d9533c7
golang.org/x/text@v0.3.7
0.3.8
6
quay.io/devtron/dex:v2.30.22e4c14d1b444
golang.org/x/text@v0.3.6
0.3.8
6
quay.io/devtron/kubectl:latest2ad610626658
golang.org/x/text@v0.3.4
0.3.8
6
quay.io/devtron/postgres_exporter:v0.10.13ea136843b2e
golang.org/x/text@v0.3.6
0.3.8
6
quay.io/prometheus/alertmanager:v0.21.024a5204b418e
golang.org/x/text@v0.3.2
0.3.8
6
prom/alertmanager:v0.20.07e4e9f7a0954
golang.org/x/text@v0.3.2
0.3.8
5
prom/prometheus:v2.13.10a8caa2e9f19
golang.org/x/text@v0.3.2
0.3.8
5
quay.io/k8scsi/csi-node-driver-registrar:v1.3.0e6df72478956
golang.org/x/text@v0.3.0
0.3.8
5
quay.io/prometheus/alertmanager:v0.23.09ab73a421b65
golang.org/x/text@v0.3.6
0.3.8
5
registry.k8s.io/sig-storage/csi-provisioner:v2.2.204c55b93a032
golang.org/x/text@v0.3.5
0.3.8
5
csiplugin/csi-attacher:v3.2.160ab9b3e6a03
golang.org/x/text@v0.3.6
0.3.8
4
csiplugin/csi-node-driver-registrar:v2.2.02dee3fe5fe86
golang.org/x/text@v0.3.5
0.3.8
4
grafana/grafana:6.7.11ff3999e0fc0
golang.org/x/text@v0.3.2
0.3.8
4
grafana/loki:2.6.11ee60f980950
golang.org/x/text@v0.3.7
0.3.8
4
hyperledger/fabric-orderer:2.46ec3fe59ea55
golang.org/x/text@v0.3.3
0.3.8
4
hyperledger/fabric-peer:2.46ff36af21eb1
golang.org/x/text@v0.3.3
0.3.8
4
hyperledger/fabric-tools:2.4b1194f509085
golang.org/x/text@v0.3.3
0.3.8
4
library/mongo:4.4.66efa05203990
golang.org/x/text@v0.3.5
0.3.8
4
registry.k8s.io/ingress-nginx/kube-webhook-certgen:v20220916-gd32f8c34339c5b2e3310d
golang.org/x/text@v0.3.6
0.3.8
4
registry.k8s.io/ingress-nginx/kube-webhook-certgen:v1.1.164d8c73dca98
golang.org/x/text@v0.3.6
0.3.8
4
argoproj/argocd:v1.8.1830e86cacefd
golang.org/x/text@v0.3.2
0.3.8
3
bitnamilegacy/mongodb:6.0.4-debian-11-r10016dce036593
golang.org/x/text@v0.3.7
0.3.8
3
ciscolabs/rtsp-server:latestb59fc10bb821
golang.org/x/text@v0.3.7
0.3.8
3
csiplugin/csi-resizer:v1.2.036c31f7e1f43
golang.org/x/text@v0.3.5
0.3.8
3
csiplugin/csi-snapshotter:v4.0.051f2dfde5bcc
golang.org/x/text@v0.3.4
0.3.8
3
dgraph/dgraph:v21.12.03b55ea83fffe
golang.org/x/text@v0.3.6
0.3.8
3
grafana/grafana:8.2.500568d89c4f8
golang.org/x/text@v0.3.6
0.3.8
3
grafana/promtail:2.4.2626900031c4e
golang.org/x/text@v0.3.7
0.3.8
3
groundnuty/k8s-wait-for:v2.0c14d7271e401
golang.org/x/text@v0.3.7
0.3.8
3
minio/minio:RELEASE.2021-02-14T04-01-33Zbd11edda91f3
golang.org/x/text@v0.3.3
0.3.8
3
mintel/dex-k8s-authenticator:1.4.0caf71cee7b9a
golang.org/x/text@v0.3.0
0.3.8
3
prom/prometheus:v2.19.0bfad037f95e5
golang.org/x/text@v0.3.2
0.3.8
3
stakater/proxyinjector:v0.0.2383fef483d497
golang.org/x/text@v0.3.2
0.3.8
3
ghcr.io/devplayer0/kubelan:0.2.3b776dae45d08
golang.org/x/text@v0.3.6
0.3.8
3
quay.io/argoproj/workflow-controller:v3.0.7aa4da00c5b96
golang.org/x/text@v0.3.4
0.3.8
3
quay.io/devtron/argocd-cert-refresh:v102b6db27eaf3d
golang.org/x/text@v0.3.7
0.3.8
3
quay.io/devtron/calico-networking:kube-controllers-v3.19.12ff71ba65cd7
golang.org/x/text@v0.3.4
0.3.8
3
quay.io/devtron/calico-networking:cni-v3.19.151f294c56842
golang.org/x/text@v0.3.4
0.3.8
3
quay.io/devtron/calico-networking:node-v3.19.1bc4aa22272ef
golang.org/x/text@v0.3.4
0.3.8
3
quay.io/devtron/clair:4.3.675fb847ac045
golang.org/x/text@v0.3.6
0.3.8
3
quay.io/devtron/image-scanner:b278f42b-334-1111988c64b1b6ec8
golang.org/x/text@v0.3.7
0.3.8
3
quay.io/devtron/inception:7beef376-948-313784c3b91bebd3d
golang.org/x/text@v0.3.4
0.3.8
3
quay.io/devtron/nats-box:latest48cdd3054b20
golang.org/x/text@v0.3.7
0.3.8
3
quay.io/devtron/winter-soldier:abf5a822-196-14744093844c46c19
golang.org/x/text@v0.3.7
0.3.8
3

syft 1.42.1 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.