Medium severity6.5NVD Advisory· Published Sep 5, 2022· Updated Jun 17, 2026
CVE-2022-38750
CVE-2022-38750
Description
Using snakeYAML to parse untrusted YAML files may be vulnerable to Denial of Service attacks (DOS). If the parser is running on user supplied input, an attacker may supply content that causes the parser to crash by stackoverflow.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected packages
Versions sourced from the GitHub Security Advisory.
| Package | Affected versions | Patched versions |
|---|---|---|
org.yaml:snakeyamlMaven | < 1.31 | 1.31 |
Affected products
33- osv-coords30 versionspkg:apk/chainguard/management-api-for-apache-cassandra-4.0pkg:apk/chainguard/cassandra-5.0pkg:apk/chainguard/cassandra-5.0-compatpkg:apk/chainguard/cassandra-5.0-entrypoint-compatpkg:apk/chainguard/cassandra-5.0-iamguarded-compatpkg:apk/chainguard/cassandra-fips-5.0pkg:apk/chainguard/cassandra-fips-5.0-compatpkg:apk/wolfi/cqlsh-5.0pkg:maven/org.yaml/snakeyamlpkg:apk/chainguard/management-api-for-apache-cassandra-5.0pkg:apk/wolfi/management-api-for-apache-cassandra-5.0-compatpkg:apk/chainguard/management-api-for-apache-cassandra-4.1pkg:apk/wolfi/management-api-for-apache-cassandra-4.1pkg:apk/chainguard/management-api-for-apache-cassandra-5.0-compatpkg:apk/chainguard/management-api-for-apache-cassandra-4.0-compatpkg:rpm/opensuse/snakeyaml&distro=openSUSE%20Leap%2015.4pkg:rpm/suse/snakeyaml&distro=SUSE%20Manager%20Server%20Module%204.1pkg:apk/wolfi/management-api-for-apache-cassandra-5.0pkg:rpm/suse/snakeyaml&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Development%20Tools%2015%20SP3pkg:rpm/suse/snakeyaml&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Development%20Tools%2015%20SP4pkg:rpm/suse/snakeyaml&distro=SUSE%20Manager%20Server%20Module%204.3pkg:rpm/opensuse/snakeyaml&distro=openSUSE%20Leap%2015.3pkg:apk/chainguard/cqlsh-5.0pkg:apk/chainguard/cqlsh-fips-5.0pkg:apk/wolfi/cassandra-5.0pkg:apk/wolfi/cassandra-5.0-compatpkg:apk/wolfi/cassandra-5.0-entrypoint-compatpkg:apk/wolfi/cassandra-5.0-iamguarded-compatpkg:apk/chainguard/request-1277pkg:rpm/suse/snakeyaml&distro=SUSE%20Manager%20Server%20Module%204.2
< 0.1.89-r0+ 29 more
- (no CPE)range: < 0.1.89-r0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 1.31
- (no CPE)range: < 0.1.89-r0
- (no CPE)range: < 0.1.89-r0
- (no CPE)range: < 0.1.109-r0
- (no CPE)range: < 0.1.109-r0
- (no CPE)range: < 0.1.89-r0
- (no CPE)range: < 0.1.89-r0
- (no CPE)range: < 1.31-150200.3.8.1
- (no CPE)range: < 1.31-150200.12.6.1
- (no CPE)range: < 0.1.89-r0
- (no CPE)range: < 1.31-150200.3.8.1
- (no CPE)range: < 1.31-150200.3.8.1
- (no CPE)range: < 1.31-150200.3.8.1
- (no CPE)range: < 1.31-150200.3.8.1
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0.1.89-r0
- (no CPE)range: < 1.31-150200.3.8.1
Patches
Vulnerability mechanics
References
8- bitbucket.org/snakeyaml/snakeyaml/issues/526/stackoverflow-oss-fuzz-47027nvdExploitIssue TrackingThird Party AdvisoryWEB
- bugs.chromium.org/p/oss-fuzz/issues/detailnvdExploitIssue TrackingMailing ListThird Party AdvisoryWEB
- github.com/advisories/GHSA-hhhw-99gj-p3c3ghsaADVISORY
- lists.debian.org/debian-lts-announce/2022/10/msg00001.htmlnvdMailing ListThird Party AdvisoryWEB
- nvd.nist.gov/vuln/detail/CVE-2022-38750ghsaADVISORY
- security.gentoo.org/glsa/202305-28nvdWEB
- security.netapp.com/advisory/ntap-20240315-0010ghsaWEB
- security.netapp.com/advisory/ntap-20240315-0010/nvd
News mentions
0No linked articles in our index yet.