Known vulnerabilities in Amazon Linux AMI - page 91

Software CPE: cpe:2.3:o:amazon_web_services:amazon_linux_ami:*:*:*:*:*:*:*:*
Total vulnerabilities: 3943
Public exploits: 290
Known exploited (KEV): 53
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Amazon Linux AMI Amazon Linux AMI is affected by 3943 known vulnerabilities: 26 critical, 592 high, 1559 medium, 1766 low Critical High Medium Low

Vulnerabilities (3943)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU84813 - Heap-based Buffer Overflow
CVE-2022-44370
CWE-122 Medium
No
No
- 27.12.2023 SB2023122733
SB2023122736
SB2023042155
and 2 more
#VU74503 - Double Free
CVE-2021-40145
CWE-415 High
No
No
- 06.04.2023 SB2021090138
SB2023040624
SB2021090852
#VU73857 - Channel Accessible by Non-Endpoint ('Man-in-the-Middle')
CVE-2021-38371
CWE-300 Medium
No
No
- 20.03.2023 SB2022082219
SB2023040605
SB2024071024
and 2 more
#VU71473 - Improper Neutralization of Special Elements used in an LDAP Query ('LDAP Injection')
CVE-2022-4254
CWE-90 High
No
No
- 24.01.2023 SB2023012437
SB2023012440
SB2023012457
and 13 more
#VU68074 - Missing release of memory after effective lifetime
CVE-2021-3574
CWE-401 Medium
No
No
- 10.10.2022 SB2022101002
SB2022101005
SB2022112407
and 12 more
#VU67731 - NULL Pointer Dereference
CVE-2022-37797
CWE-476 Medium
No
No
- 29.09.2022 SB2022092907
SB2022092908
SB2022103103
and 3 more
#VU67506 - Heap-based Buffer Overflow
CVE-2020-27792
CWE-122 High
No
No
- 20.09.2022 SB2019081208
SB2022092031
SB2022092732
and 3 more
#VU67130 - Integer overflow
CVE-2021-20224
CWE-190 High
No
No
- 08.09.2022 SB2022090828
SB2022090829
SB2022090830
and 6 more
#VU66467 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2021-42771
CWE-22 Medium
No
No
- 12.08.2022 SB20211214110
SB2022081226
SB2022083038
and 18 more
#VU61608 - Improper Authentication
CVE-2022-0547
CWE-287 Medium
No
No
- 24.03.2022 SB2022032420
SB2022032423
SB2022040412
and 17 more
#VU59693 - Deserialization of Untrusted Data
CVE-2020-9493
CWE-502 High
No
No
- 18.01.2022 SB2021061626
SB2022011819
SB2022012640
and 62 more
#VU59692 - Deserialization of Untrusted Data
CVE-2022-23302
CWE-502 High
No
No
- 18.01.2022 SB2022011818
SB2022012640
SB2022012641
and 60 more
#VU59691 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2022-23305
CWE-89 Medium
No
No
- 18.01.2022 SB2022011818
SB2022012640
SB2022012641
and 94 more
#VU56000 - Command injection
CVE-2021-3621
CWE-77 Medium
No
No
- 20.08.2021 SB2021082002
SB2021082206
SB2021083125
and 19 more
#VU54225 - Use After Free
CVE-2021-3518
CWE-416 High
No
No
- 18.06.2021 SB2020110609
SB2021061811
SB2021063005
and 40 more
#VU54223 - NULL Pointer Dereference
CVE-2021-3537
CWE-476 Medium
No
No
- 18.06.2021 SB2020110609
SB2021061811
SB2021063005
and 27 more
#VU53289 - Improper input validation
CVE-2021-3541
CWE-20 Medium
No
No
- 16.05.2021 SB2021051601
SB2021051602
SB2021061811
and 32 more
#VU48793 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-27783
CWE-79 Medium
No
No
- 03.12.2020 SB2020120602
SB2020120603
SB2020121305
and 20 more
#VU31907 - Resource exhaustion
CVE-2019-14834
CWE-400 Low
No
No
- 07.01.2020 SB2019121131
SB2019121940
SB2020093042
and 7 more
#VU9425 - Exposure of sensitive information to an unauthorized actor
CVE-2017-10140
CWE-200 Low
No
No
- 27.11.2017 SB2017112127
SB2017112128
SB2017112129
and 3 more


Showing elements 1801 - 1820 out of 3943