VDB
RHSA-2022%3A1292
RHSA-2022%3A1292
PUBLISHED
CVSS 9.800000190734863 CRITICAL
A flaw was found in Spring Cloud Function via the spring.cloud.function.routing-expression header that is modified by the attacker to contain malicious expression language code. The attacker is able to call functions that should not normally be accessible, including runtime exec calls.
Risk Scores
CVSS 3.1
9.800000190734863
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat | openshift-serverless-1/client-kn-rhel8@sha256:737695f1eb8e271530c86b3cf0bb9abec7075d318785179a4a2bb0fe36676f49_s390x as a component of Red Hat OpenShift Serverless 1.21 | openshift-serverless-1/client-kn-rhel8@sha256:737695f1eb8e271530c86b3cf0bb9abec7075d318785179a4a2bb0fe36676f49_s390x |
| Red Hat | openshift-serverless-1/kn-cli-artifacts-rhel8@sha256:407687c6aefdada457416e99c0a60520f2bb999ee558d493679fce2173a130c4_ppc64le as a component of Red Hat OpenShift Serverless 1.21 | openshift-serverless-1/kn-cli-artifacts-rhel8@sha256:407687c6aefdada457416e99c0a60520f2bb999ee558d493679fce2173a130c4_ppc64le |
| Red Hat | openshift-serverless-1/kn-cli-artifacts-rhel8@sha256:b322575e7d8978f54f2534553636410e2b4bd792c2c7c292bc79eaf0ac635bd0_amd64 as a component of Red Hat OpenShift Serverless 1.21 | openshift-serverless-1/kn-cli-artifacts-rhel8@sha256:b322575e7d8978f54f2534553636410e2b4bd792c2c7c292bc79eaf0ac635bd0_amd64 |
| Red Hat | openshift-serverless-1/knative-rhel8-operator@sha256:7a8dfb4b1c1e37a86759abbcc2816d1192353e9f360a30a379de7e571d9c3e11_amd64 as a component of Red Hat OpenShift Serverless 1.21 | openshift-serverless-1/knative-rhel8-operator@sha256:7a8dfb4b1c1e37a86759abbcc2816d1192353e9f360a30a379de7e571d9c3e11_amd64 |
| Red Hat | openshift-serverless-1/knative-rhel8-operator@sha256:2110904e4790571a74f9438353f08d41625e00d7f4808bb61f1155aef4e9d1ad_s390x as a component of Red Hat OpenShift Serverless 1.21 | openshift-serverless-1/knative-rhel8-operator@sha256:2110904e4790571a74f9438353f08d41625e00d7f4808bb61f1155aef4e9d1ad_s390x |
| Red Hat | openshift-serverless-1/ingress-rhel8-operator@sha256:4f4b0969b9d4c9b4fa6e69e1eaa827d143f5ea8a1b05a4ea9c9808c1c50b2cb4_ppc64le as a component of Red Hat OpenShift Serverless 1.21 | openshift-serverless-1/ingress-rhel8-operator@sha256:4f4b0969b9d4c9b4fa6e69e1eaa827d143f5ea8a1b05a4ea9c9808c1c50b2cb4_ppc64le |
| Red Hat | openshift-serverless-1/ingress-rhel8-operator@sha256:2c60dd43650c0bb2a13bc5a0ba73171dc4161df3e8fa877f87fdc77f831e2bef_s390x as a component of Red Hat OpenShift Serverless 1.21 | openshift-serverless-1/ingress-rhel8-operator@sha256:2c60dd43650c0bb2a13bc5a0ba73171dc4161df3e8fa877f87fdc77f831e2bef_s390x |
| Red Hat | openshift-serverless-1/client-kn-rhel8@sha256:2199a60cb46225b1551c0882fa0694fa846df5d6e3246f7cfbf6ddf5b55f6b5f_ppc64le as a component of Red Hat OpenShift Serverless 1.21 | openshift-serverless-1/client-kn-rhel8@sha256:2199a60cb46225b1551c0882fa0694fa846df5d6e3246f7cfbf6ddf5b55f6b5f_ppc64le |
| Red Hat | openshift-serverless-1/ingress-rhel8-operator@sha256:843c88275b4730ba15d1e93d01c28ba553c523cd58a193056c6a632726ef1e17_amd64 as a component of Red Hat OpenShift Serverless 1.21 | openshift-serverless-1/ingress-rhel8-operator@sha256:843c88275b4730ba15d1e93d01c28ba553c523cd58a193056c6a632726ef1e17_amd64 |
| Red Hat | openshift-serverless-1/knative-rhel8-operator@sha256:8c4cc7360f2746bffd5f0e1d0e7f96fc26897972a0b95370873f62f2ac98b76f_ppc64le as a component of Red Hat OpenShift Serverless 1.21 | openshift-serverless-1/knative-rhel8-operator@sha256:8c4cc7360f2746bffd5f0e1d0e7f96fc26897972a0b95370873f62f2ac98b76f_ppc64le |
| Red Hat | openshift-serverless-1/serverless-rhel8-operator@sha256:2650be63affb9c84e7cf3f2a8e45322e92a9c59ab1a2a68c07d342a81b405500_amd64 as a component of Red Hat OpenShift Serverless 1.21 | * |
| Red Hat | openshift-serverless-1/serverless-rhel8-operator@sha256:19f7751119b161bd523b42193fed647d657f01f17d934f402de590914f77bdd0_ppc64le as a component of Red Hat OpenShift Serverless 1.21 | * |
| Red Hat | openshift-serverless-1/client-kn-rhel8@sha256:947bd1823da2b8952018f44e5004cb30ef38e389d6838ab58786528cc93dd53d_amd64 as a component of Red Hat OpenShift Serverless 1.21 | openshift-serverless-1/client-kn-rhel8@sha256:947bd1823da2b8952018f44e5004cb30ef38e389d6838ab58786528cc93dd53d_amd64 |
| Red Hat | openshift-serverless-1/serverless-rhel8-operator@sha256:8adc78590e58e317ba5b42a026a28a9d84167cf4629448981dc79b3f4fef8a80_s390x as a component of Red Hat OpenShift Serverless 1.21 | openshift-serverless-1/serverless-rhel8-operator@sha256:8adc78590e58e317ba5b42a026a28a9d84167cf4629448981dc79b3f4fef8a80_s390x |
| Red Hat | openshift-serverless-1/kn-cli-artifacts-rhel8@sha256:7de6ebb9090b24d23bc3dea51b341f65abcb0660650c9969eebfb42fe9df0397_s390x as a component of Red Hat OpenShift Serverless 1.21 | openshift-serverless-1/kn-cli-artifacts-rhel8@sha256:7de6ebb9090b24d23bc3dea51b341f65abcb0660650c9969eebfb42fe9df0397_s390x |
| Red Hat | openshift-serverless-1/serverless-operator-bundle@sha256:938f00a46804976a68a1c487499c6df14eb993ed43afd317542a7c998a3278fa_amd64 as a component of Red Hat OpenShift Serverless 1.21 | openshift-serverless-1/serverless-operator-bundle@sha256:938f00a46804976a68a1c487499c6df14eb993ed43afd317542a7c998a3278fa_amd64 |
Timeline
- Apr 11, 2022 CVE Published
- Mar 18, 2026 CVE Updated
- May 1, 2026 Distribution Patch
- May 1, 2026 Distribution Patch
- May 1, 2026 Security Advisory
- May 1, 2026 Security Advisory
References
- https://access.redhat.com/errata/RHSA-2022:1292 advisory
- https://access.redhat.com/security/updates/classification/#low advisory
- https://access.redhat.com/security/vulnerabilities/RHSB-2022-003 advisory
- https://access.redhat.com/documentation/en-us/openshift_container_platform/4.6/html/serverless/index advisory
- https://access.redhat.com/documentation/en-us/openshift_container_platform/4.7/html/serverless/index advisory
- https://access.redhat.com/documentation/en-us/openshift_container_platform/4.8/html/serverless/index advisory
- https://access.redhat.com/documentation/en-us/openshift_container_platform/4.9/html/serverless/index advisory
- https://access.redhat.com/documentation/en-us/openshift_container_platform/4.10/html/serverless/index advisory
- https://bugzilla.redhat.com/show_bug.cgi?id=2070668 issue
- https://security.access.redhat.com/data/csaf/v2/advisories/2022/rhsa-2022_1292.json advisory
- https://access.redhat.com/security/cve/CVE-2022-22963 advisory
- https://www.cve.org/CVERecord?id=CVE-2022-22963 advisory
- https://nvd.nist.gov/vuln/detail/CVE-2022-22963 advisory
- https://tanzu.vmware.com/security/cve-2022-22963 advisory
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog exploit