StackRadar

CVE-2022-40149

Medium

Advisory

Published 17 Sept 2022In the index since 6 Sept 2026
Severity
Medium
worst across findings
CVSS
6.5
base score, highest
EPSS
0.017
76th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
81
of 17,781 indexed, latest versions
Container images
90
deployed by those charts
Fix available
1 of 1
affected package

Jettison parser crash by stackoverflow

Carried by container images the latest versions of 81 of 17,781 indexed charts deploy, on 90 images.

Affected packageAffected versionsFixed inImages
jettisonmaven1.0.1, 1.1, 1.2, 1.3.3+5 more1.5.190
OSV records
GHSA-56h3-78gp-v83r

Charts affected

81 by stars
ChartLatestAffected imagesRadar Score
hivegradiant-bigdataVerified publisher0.1.63 of 5See more

hive gradiant-bigdata 0.1.6

3 of the 5 container images this version deploys carry CVE-2022-40149.

Container imageDigestPackageFixed in
bde2020/hive:2.3.2-postgresql-metastore620267768985
jettison@1.1
1.5.1
gradiant/hdfs:2.7.73b28784ba41f
jettison@1.1
1.5.1
gradiant/hive:2.3.2-postgresql-metastoreaae4f8a21f8b
jettison@1.1
1.5.1

Open the chart page →

20,837
hive-metastoregradiant-bigdataVerified publisher0.1.31 of 2See more

hive-metastore gradiant-bigdata 0.1.3

1 of the 2 container images this version deploys carry CVE-2022-40149.

Container imageDigestPackageFixed in
bde2020/hive:2.3.2-postgresql-metastore620267768985
jettison@1.1
1.5.1

Open the chart page →

6,882
opentsdbgradiant-bigdataVerified publisher0.1.72 of 6See more

opentsdb gradiant-bigdata 0.1.7

2 of the 6 container images this version deploys carry CVE-2022-40149.

Container imageDigestPackageFixed in
gradiant/hbase-base:2.0.1a1ee6de94c04
jettison@1.3.8
1.5.1
gradiant/hdfs:2.7.73b28784ba41f
jettison@1.1
1.5.1

Open the chart page →

17,511
gravitino-iceberg-rest-server-helmgravitino-iceberg-rest-server1.3.111 of 1See more

gravitino-iceberg-rest-server-helm gravitino-iceberg-rest-server 1.3.11

1 of the 1 container images this version deploys carry CVE-2022-40149.

Container imageDigestPackageFixed in
apache/gravitino-iceberg-rest:1.3.080136ae753ee
jettison@1.1
1.5.1

Open the chart page →

4,556
hazelcast-jethazelcastVerified publisher1.17.11 of 1See more

hazelcast-jet hazelcast 1.17.1

1 of the 1 container images this version deploys carry CVE-2022-40149.

Container imageDigestPackageFixed in
hazelcast/hazelcast-jet:4.5.3a825ecbe9fda
jettison@1.3.7
1.5.1

Open the chart page →

6,102
hbasehbase0.1.72 of 4See more

hbase hbase 0.1.7

2 of the 4 container images this version deploys carry CVE-2022-40149.

Container imageDigestPackageFixed in
ghcr.io/fleeksoft/hbase/hbase-base:2.4.13.2c144bdd688d7
jettison@1.3.8
1.5.1
ghcr.io/fleeksoft/hbase/hdfs:3.3.3.2ac62269785ac
jettison@1.1
1.5.1

Open the chart page →

10,540
druidhelmforgeVerified publisher1.3.61 of 4See more

druid helmforge 1.3.6

1 of the 4 container images this version deploys carry CVE-2022-40149.

Container imageDigestPackageFixed in
apache/druid:37.0.00116fb802786
jettison@1.1
1.5.1

Open the chart page →

8,541
delta-sharing-serverinseefrlab1.2.11 of 1See more

delta-sharing-server inseefrlab 1.2.1

1 of the 1 container images this version deploys carry CVE-2022-40149.

Container imageDigestPackageFixed in
deltaio/delta-sharing-server:0.2.08b75118187c5
jettison@1.1
1.5.1

Open the chart page →

6,174
pinotinseefrlab0.2.01 of 2See more

pinot inseefrlab 0.2.0

1 of the 2 container images this version deploys carry CVE-2022-40149.

Container imageDigestPackageFixed in
apachepinot/pinot:latest-jdk110018bb04ced7
jettison@1.1
1.5.1

Open the chart page →

10,777
resource-processormicroservices-learningVerified publisher1.2.01 of 1See more

resource-processor microservices-learning 1.2.0

1 of the 1 container images this version deploys carry CVE-2022-40149.

Container imageDigestPackageFixed in
maksimkavalenka/microservices-learning.resource-processor:latest64a25afb8748
jettison@1.4.0
1.5.1

Open the chart page →

3,683
resource-servicemicroservices-learningVerified publisher1.5.01 of 2See more

resource-service microservices-learning 1.5.0

1 of the 2 container images this version deploys carry CVE-2022-40149.

Container imageDigestPackageFixed in
maksimkavalenka/microservices-learning.resource-service:latest13ad9bb170a0
jettison@1.4.0
1.5.1

Open the chart page →

5,129
song-servicemicroservices-learningVerified publisher1.2.01 of 2See more

song-service microservices-learning 1.2.0

1 of the 2 container images this version deploys carry CVE-2022-40149.

Container imageDigestPackageFixed in
maksimkavalenka/microservices-learning.song-service:latest2bcdac368b07
jettison@1.4.0
1.5.1

Open the chart page →

4,599
polyglotncsaVerified publisher0.1.11 of 18See more

polyglot ncsa 0.1.1

1 of the 18 container images this version deploys carry CVE-2022-40149.

Container imageDigestPackageFixed in
craigwillis/c2metadata-bd:latestae317d7e4724
jettison@1.1
1.5.1

Open the chart page →

55,726
neo4jneo4j-helm-old4.3.2-11 of 1See more

neo4j neo4j-helm-old 4.3.2-1

1 of the 1 container images this version deploys carry CVE-2022-40149.

Container imageDigestPackageFixed in
library/neo4j:4.3.2-enterprise56a9453c4064
jettison@1.4.1
1.5.1

Open the chart page →

2,640
zookeeper-helm-chartnotesprojectchart0.1.01 of 1See more

zookeeper-helm-chart notesprojectchart 0.1.0

1 of the 1 container images this version deploys carry CVE-2022-40149.

Container imageDigestPackageFixed in
wurstmeister/zookeeper:latest7a7fd44a7210
jettison@1.1
1.5.1

Open the chart page →

41,427
hive-metastoreolehrgfVerified publisher0.1.01 of 1See more

hive-metastore olehrgf 0.1.0

1 of the 1 container images this version deploys carry CVE-2022-40149.

Container imageDigestPackageFixed in
ghcr.io/melodyyangaws/hive-metastore:3.0.0e949b0f733f0
jettison@1.1
1.5.1

Open the chart page →

8,540
openwhiskopenwhisk1.0.01 of 10See more

openwhisk openwhisk 1.0.0

1 of the 10 container images this version deploys carry CVE-2022-40149.

Container imageDigestPackageFixed in
library/zookeeper:3.43882d9493d38
jettison@1.1
1.5.1

Open the chart page →

36,215
hive-metastorepresto-loadbalancer0.2.31 of 1See more

hive-metastore presto-loadbalancer 0.2.3

1 of the 1 container images this version deploys carry CVE-2022-40149.

Container imageDigestPackageFixed in
datappeal/hive-metastore:lateste38c085a3567
jettison@1.1
1.5.1

Open the chart page →

9,606
rada-platformrada-platform0.1.01 of 7See more

rada-platform rada-platform 0.1.0

1 of the 7 container images this version deploys carry CVE-2022-40149.

Container imageDigestPackageFixed in
trinodb/trino:45038c6f24ab1a4
jettison@1.1
1.5.1

Open the chart page →

21,211
reportportalreportportal5.7.21 of 8See more

reportportal reportportal 5.7.2

1 of the 8 container images this version deploys carry CVE-2022-40149.

Container imageDigestPackageFixed in
reportportal/service-api:5.7.29df41f8fb320
jettison@1.2
1.5.1

Open the chart page →

25,737
seataseataVerified publisher0.1.01 of 1See more

seata seata 0.1.0

1 of the 1 container images this version deploys carry CVE-2022-40149.

Container imageDigestPackageFixed in
seataio/seata-server:latest703b5de7f1a6
jettison@1.4.0
1.5.1

Open the chart page →

4,245
shenyushenyu0.6.31 of 2See more

shenyu shenyu 0.6.3

1 of the 2 container images this version deploys carry CVE-2022-40149.

Container imageDigestPackageFixed in
apache/shenyu-bootstrap:2.5.11bd5756f6273
jettison@1.4.0
1.5.1

Open the chart page →

8,804
shenyushenyu-helm-chart-test2.4.271 of 2See more

shenyu shenyu-helm-chart-test 2.4.27

1 of the 2 container images this version deploys carry CVE-2022-40149.

Container imageDigestPackageFixed in
apache/shenyu-bootstrap:2.4.20bd3b25c4be4
jettison@1.3.7
1.5.1

Open the chart page →

12,513
sistas-chatbotsistas-chatbot5.0.21 of 6See more

sistas-chatbot sistas-chatbot 5.0.2

1 of the 6 container images this version deploys carry CVE-2022-40149.

Container imageDigestPackageFixed in
jhipster/jhipster-registry:latest7184525acd4d
jettison@1.4.0
1.5.1

Open the chart page →

5,856
archivaslamdev0.0.71 of 2See more

archiva slamdev 0.0.7

1 of the 2 container images this version deploys carry CVE-2022-40149.

Container imageDigestPackageFixed in
xetusoss/archiva:v2.2.588f25242b9ee
jettison@1.1
1.5.1

Open the chart page →

6,907
atlassian-confluencesomeblackmagic3.4.11 of 1See more

atlassian-confluence someblackmagic 3.4.1

1 of the 1 container images this version deploys carry CVE-2022-40149.

Container imageDigestPackageFixed in
atlassian/confluence-server:7.10.03b9222ab32ef
jettison@1.1
1.5.1

Open the chart page →

13,605
atlassian-jirasomeblackmagic3.3.21 of 1See more

atlassian-jira someblackmagic 3.3.2

1 of the 1 container images this version deploys carry CVE-2022-40149.

Container imageDigestPackageFixed in
atlassian/jira-software:8.14.037bc46cbec1a
jettison@1.1
1.5.1

Open the chart page →

13,079
trinostatcan1.23.41 of 2See more

trino statcan 1.23.4

1 of the 2 container images this version deploys carry CVE-2022-40149.

Container imageDigestPackageFixed in
trinodb/trino:405ee80ab5eeab2
jettison@1.1
1.5.1

Open the chart page →

13,767
shenyutest-helm2.4.211 of 2See more

shenyu test-helm 2.4.21

1 of the 2 container images this version deploys carry CVE-2022-40149.

Container imageDigestPackageFixed in
apache/shenyu-bootstrap:2.4.20bd3b25c4be4
jettison@1.3.7
1.5.1

Open the chart page →

12,513
queryservicewbstack0.2.11 of 1See more

queryservice wbstack 0.2.1

1 of the 1 container images this version deploys carry CVE-2022-40149.

Container imageDigestPackageFixed in
ghcr.io/wbstack/queryservice:0.3.6_0.6b83b5b81d4b6
jettison@1.3.3
1.5.1

Open the chart page →

4,649
webhookie-allwebhookie0.1.21 of 3See more

webhookie-all webhookie 0.1.2

1 of the 3 container images this version deploys carry CVE-2022-40149.

Container imageDigestPackageFixed in
quay.io/keycloak/keycloak:14.0.03029dc0f1d38
jettison@1.4.0
1.5.1

Open the chart page →

28,605

Container images carrying it

90 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
geoservercloud/geoserver-cloud-rest:1.0-RC25dc0c93a1710
jettison@1.0.1
1.5.1
1
geoservercloud/geoserver-cloud-wcs:1.0-RC247ae1bdb4bcc
jettison@1.0.1
1.5.1
1
geoservercloud/geoserver-cloud-webui:1.0-RC228c3e5a8c5a3
jettison@1.0.1
1.5.1
1
geoservercloud/geoserver-cloud-wfs:1.0-RC28c70ee06d5ab
jettison@1.0.1
1.5.1
1
geoservercloud/geoserver-cloud-wms:1.0-RC242775ba6a4da
jettison@1.0.1
1.5.1
1
gradiant/hdfs:3.2.2e3bf364fe713
jettison@1.1
1.5.1
1
gridgain/community:8.9.11d32d182a0e6a
jettison@1.1
1.5.1
1
guacamole/guacamole:1.1.0333a7f40c145
jettison@1.1
1.5.1
1
guacamole/guacamole:1.3.0739cb6820ae8
jettison@1.1
1.5.1
1
hazelcast/hazelcast:3.11.2ca7d5589744f
jettison@1.3.7
1.5.1
1
hazelcast/hazelcast-jet:4.5.3a825ecbe9fda
jettison@1.3.7
1.5.1
1
hazelcast/hazelcast-jet:3.0df495e64ea65
jettison@1.3.7
1.5.1
1
jhipster/jhipster-registry:latest7184525acd4d
jettison@1.4.0
1.5.1
1
library/neo4j:4.2.4348e3f56faa2
jettison@1.4.1
1.5.1
1
library/storm:2.4.0bd5d420506d6
jettison@1.1
1.5.1
1
library/zookeeper:3.43882d9493d38
jettison@1.1
1.5.1
1
maksimkavalenka/microservices-learning.resource-processor:latest64a25afb8748
jettison@1.4.0
1.5.1
1
maksimkavalenka/microservices-learning.resource-service:latest13ad9bb170a0
jettison@1.4.0
1.5.1
1
maksimkavalenka/microservices-learning.song-service:latest2bcdac368b07
jettison@1.4.0
1.5.1
1
microcks/microcks:0.8.0e3a3e0c67b09
jettison@1.2
1.5.1
1
openkm/openkm-ce:6.3.113bc465a7461b
jettison@1.3.5
1.5.1
1
reportportal/service-api:5.7.29df41f8fb320
jettison@1.2
1.5.1
1
scorpiobroker/scorpio:scorpio-aaio_2.1.0db55012043df
jettison@1.4.0
1.5.1
1
seataio/seata-server:latest703b5de7f1a6
jettison@1.4.0
1.5.1
1
seataio/seata-server:1.5.1ee1ed55f4144
jettison@1.4.0
1.5.1
1
slamdev/apache-hive:2.3.9-2.10.1b4b029c9b15f
jettison@1.1
1.5.1
1
sslhep/hive-metastore:3.1.39e80af083079
jettison@1.1
1.5.1
1
trinodb/trino:45038c6f24ab1a4
jettison@1.1
1.5.1
1
trinodb/trino:405ee80ab5eeab2
jettison@1.1
1.5.1
1
vrijbrp/balie:developbc85c89530b9
jettison@1.1
1.5.1
1
vrijbrp/balie-ws:developc6603cb829ea
jettison@1.1
1.5.1
1
vrijbrp/haal-centraal-brp-bevragen:develop5c770c2ae48c
jettison@1.1
1.5.1
1
wavefronthq/proxy:9.2d1064d28f6eb
jettison@1.3.8
1.5.1
1
xetusoss/archiva:v2.2.588f25242b9ee
jettison@1.1
1.5.1
1
gcr.io/spinnaker-marketplace/halyard:1.32.00ee5f968d2ab
jettison@1.3.7
1.5.1
1
ghcr.io/fleeksoft/hbase/hbase-base:2.4.13.2c144bdd688d7
jettison@1.3.8
1.5.1
1
ghcr.io/fleeksoft/hbase/hdfs:3.3.3.2ac62269785ac
jettison@1.1
1.5.1
1
ghcr.io/melodyyangaws/hive-metastore:3.0.0e949b0f733f0
jettison@1.1
1.5.1
1
ghcr.io/wbstack/queryservice:0.3.6_0.6b83b5b81d4b6
jettison@1.3.3
1.5.1
1
quay.io/keycloak/keycloak:14.0.03029dc0f1d38
jettison@1.4.0
1.5.1
1

syft 1.42.1 · advisories as of 14 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.