The vendor explicitly identifies these products as affected by this CVE.
- odo.src as a component of OpenShift Developer Tools and Services
- openshift-golang-builder-container as a component of OpenShift Service Mesh 2
- rhacm2/acm-cluster-proxy-rhel8 as a component of Red Hat Advanced Cluster Management for Kubernetes 2
- rhacm2/acm-search-indexer-rhel8 as a component of Red Hat Advanced Cluster Management for Kubernetes 2
- rhacm2/acm-search-v2-api-rhel8 as a component of Red Hat Advanced Cluster Management for Kubernetes 2
- rhacm2/acmesolver-rhel8 as a component of Red Hat Advanced Cluster Management for Kubernetes 2
- rhacm2/agent-service-rhel8 as a component of Red Hat Advanced Cluster Management for Kubernetes 2
- rhacm2/assisted-installer-agent-rhel8 as a component of Red Hat Advanced Cluster Management for Kubernetes 2
- rhacm2/assisted-installer-reporter-rhel8 as a component of Red Hat Advanced Cluster Management for Kubernetes 2
- rhacm2/assisted-installer-rhel8 as a component of Red Hat Advanced Cluster Management for Kubernetes 2
- rhacm2/cainjector-rhel8 as a component of Red Hat Advanced Cluster Management for Kubernetes 2
- rhacm2/cert-manager-controller-rhel8 as a component of Red Hat Advanced Cluster Management for Kubernetes 2
- Summary
- A vulnerability was found in the golang.org/x/text/language package. An attacker can craft an Accept-Language header which ParseAcceptLanguage will take significant time to parse. This issue leads to a denial of service, and can impact availability.
- Remediation
- For details on how to apply this update, which includes the changes described in this advisory, refer to: https://access.redhat.com/articles/11258
