Er zijn kwetsbaarheden verholpen in Open Automation Software Platform. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:
Denial-of-Service (DoS)
Manipulatie van gegevens
Omzeilen van authenticatie
(Remote) code execution (Gebruikersrechten)
Toegang tot gevoelige gegevens
Er zijn twee kwetsbaarheden verholpen in Citrix ADC en Citrix Gateway. De kwetsbaarheden stellen een kwaadwaadwillende op afstand in staat om een Denial-of-Service (DoS) te bewerkstelligen. Voor CVE-2022-27508 is geen authenticatie vereist, voor CVE-2022-27507 wel.
IBM heeft meerdere kwetsbaarheden verholpen in ondersteunende software geleverd bij IBM MQ. De kwetsbaarheden bevinden zich in gzip, jackson-databind, libssh, gnutls, nettle en zlib en zijn eerder verholpen in de individuele producten.
IBM heeft meerdere kwetsbaarheden verholpen in ondersteunende software geleverd bij IBM Spectrum Control, De kwetsbaarheden bevinden zich in XStream, Apache Xerces2, Jackson, OpenSSL, en Java SE.
Zyxel heeft diverse kwetsbaarheden verholpen in een aantal producten, waaronder USG, NSG en ATP firewalls. Een kwaadwillende kan de kwetsbaarheden mogelijk misbruiken voor het uitvoeren van willekeurige commando's, het veroorzaken van een Denial-of-Service of het verkrijgen van gevoelige informatie.
Google heeft diverse kwetsbaarheden verholpen in Google Chrome. Een kwaadwillende kan de kwetsbaarheden misbruiken voor het veroorzaken van de volgende categorieën schade:
Omzeilen van beveiligingsmaatregel
(Remote) code execution (Gebruikersrechten)
Toegang tot gevoelige gegevens