CVE-2022-42898
HighAdvisory
Published 19 Nov 2022In the index since 5 Sept 2026
- Severity
- High
- worst across findings
- CVSS
- 8.8
- base score, highest
- EPSS
- 0.064
- 93rd percentile
- CISA KEV
- Not listed
- no confirmed exploitation
- Charts affected
- 1,018
- of 17,790 indexed, latest versions
- Container images
- 1,029
- deployed by those charts
- Fix available
- 5 of 5
- affected packages
Red Hat Enhancement Advisory: krb5 bug fix update
Carried by container images the latest versions of 1,018 of 17,790 indexed charts deploy, on 1,029 images.
| Affected package | Affected versions | Fixed in | Images |
|---|---|---|---|
| krb5deb | 1.12+dfsg-2ubuntu5, 1.12+dfsg-2ubuntu5.1, 1.12+dfsg-2ubuntu5.3, 1.12+dfsg-2ubuntu5.4+17 more | 1.12+dfsg-2ubuntu5.4+esm3, 1.13.2+dfsg-5ubuntu2.2+esm3, 1.16-2ubuntu0.3, 1.17-3+deb10u5+3 more | 773 |
| heimdaldeb | 1.6~git20131207+dfsg-1ubuntu1, 1.6~git20131207+dfsg-1ubuntu1.2, 1.7~git20150920+dfsg-4ubuntu1.16.04.1, 7.5.0+dfsg-1+5 more | 1.6~git20131207+dfsg-1ubuntu1.2+esm3, 1.7~git20150920+dfsg-4ubuntu1.16.04.1+esm3, 7.5.0+dfsg-1ubuntu0.3, 7.7.0+dfsg-1ubuntu1.3 | 274 |
| krb5rpm | 1.15.1-37.el7_6, 1.15.1-37.el7_7.2, 1.15.1-46.el7, 1.15.1-50.el7+19 more | 0:1.15.1-55.el7_9, 0:1.18.2-25.el8_8, 0:1.19.1-24.el9_1, 1.16.3-150100.3.27.1+1 more | 179 |
| krb5apk | 1.19.2-r4, 1.19.3-r0 | 1.19.4-r0 | 57 |
| sambadeb | 2:4.3.11+dfsg-0ubuntu0.16.04.18, 2:4.7.6+dfsg~ubuntu-0ubuntu2.15, 2:4.13.17~dfsg-0ubuntu1.20.04.1 | 2:4.3.11+dfsg-0ubuntu0.16.04.34+esm2, 2:4.7.6+dfsg~ubuntu-0ubuntu2.29+esm1, 2:4.15.13+dfsg-0ubuntu0.20.04.1 | 4 |
- OSV records
- ALPINE-CVE-2022-42898RHEA-2023:3850RHSA-2022:8637RHSA-2022:8640UBUNTU-CVE-2022-42898DLA-3213-1DSA-5286-1openSUSE-SU-2024:12524-1SUSE-SU-2022:4155-1
- Also known as
- RHSA-2022:8638, RHSA-2022:8639, RHSA-2022:8641, RHSA-2022:8648, RHSA-2022:8662, USN-5800-1, USN-5822-1, USN-5822-2, USN-5828-1, USN-5936-1, USN-7582-1
Charts affected
1,018 by stars
Container images carrying it
1,029 by charts deploying them
A fixed version is listed for 5 of the 5 affected packages.
| Container image | Digest | Package | Fixed in | Used by |
|---|---|---|---|---|
| quay.io/ | c2851757eca4 | krb5 | 0:1.18.2-25.el8_8 | 1 |
| quay.io/ | 50ee58bc9770 | krb5 | 0:1.18.2-25.el8_8 | 1 |
| quay.io/ | 546a8b52d7b0 | krb5 | 0:1.18.2-25.el8_8 | 1 |
| quay.io/ | c3d20bc2ea08 | krb5 | 0:1.18.2-25.el8_8 | 1 |
| quay.io/ | d853057f2800 | krb5 | 0:1.18.2-25.el8_8 | 1 |
| quay.io/ | 1a9ce0b8fbd4 | krb5 | 1.18.3-6+deb11u3 | 1 |
| quay.io/ | 99ccdfd543e1 | krb5 | 1.17-3+deb10u5 | 1 |
| quay.io/ | a1c3843b03bc | heimdal krb5 | 1.7~git20150920+dfsg-4ubuntu1.16.04.1+esm3 1.13.2+dfsg-5ubuntu2.2+esm3 | 1 |
| quay.io/ | 107a7c73af59 | krb5 | 0:1.18.2-25.el8_8 | 1 |
| quay.io/ | 6722d5041b47 | krb5 | 0:1.18.2-25.el8_8 | 1 |
| quay.io/ | 0bbe8b451fa3 | krb5 | 0:1.18.2-25.el8_8 | 1 |
| quay.io/ | c241c971aef8 | krb5 | 0:1.18.2-25.el8_8 | 1 |
| quay.io/ | a8b21cec412c | krb5 | 1.17-3+deb10u5 | 1 |
| quay.io/ | 9a8d95ca0bd9 | krb5 | 1.17-3+deb10u5 | 1 |
| quay.io/ | c6a934439421 | heimdal krb5 | 1.7~git20150920+dfsg-4ubuntu1.16.04.1+esm3 1.13.2+dfsg-5ubuntu2.2+esm3 | 1 |
| quay.io/ | 89ee6493af89 | krb5 | 0:1.18.2-25.el8_8 | 1 |
| quay.io/ | 6ba82beff18e | krb5 | 0:1.18.2-25.el8_8 | 1 |
| quay.io/ | b1a054613715 | krb5 | 1.18.3-6+deb11u3 | 1 |
| quay.io/ | 4cd9ea9434c4 | krb5 | 1.18.3-6+deb11u3 | 1 |
| quay.io/ | 8e928db29ee1 | krb5 | 0:1.18.2-25.el8_8 | 1 |
| registry.gitlab.com/ | cf72810d33f5 | krb5 | 0:1.18.2-25.el8_8 | 1 |
| registry.gitlab.com/ | 36b19b72120e | krb5 | 0:1.18.2-25.el8_8 | 1 |
| registry.gitlab.com/ | f6385712935f | heimdal krb5 | 7.7.0+dfsg-1ubuntu1.3 1.17-6ubuntu4.2 | 1 |
| registry.gitlab.com/ | f21f19346b29 | krb5 | 1.17-3+deb10u5 | 1 |
| registry.gitlab.com/ | 4eaf9c911f33 | krb5 | 1.18.3-6+deb11u3 | 1 |
| registry.gitlab.com/ | 0886cbbc5f95 | krb5 | 1.18.3-6+deb11u3 | 1 |
| registry.gitlab.com/ | 9d1fcb78f529 | krb5 | 0:1.18.2-25.el8_8 | 1 |
| registry.gitlab.com/ | 4e7faf6f8d5f | krb5 | 1.19.4-r0 | 1 |
| registry.gitlab.com/ | 22c33d693fe2 | krb5 | 1.18.3-6+deb11u3 | 1 |