Known vulnerabilities in Isolation Segment 2.9

Vendor: Broadcom
Version: 2.9
Software CPE: cpe:2.3:a:broadcom:isolation_segment:*:*:*:*:*:*:*:*
Total vulnerabilities: 6
Public exploits: 3
Known exploited (KEV): 1
Highest CVSSv4 Score: 8.7

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Isolation Segment version 2.9 Isolation Segment 2.9 is affected by 6 vulnerabilities: 1 critical, 3 medium, 2 low Critical High Medium Low

Vulnerabilities (6)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU47741 - Heap-based Buffer Overflow
CVE-2020-15999
CWE-122 Critical
Public exploit available
Exploited
2.7.27, 2.8.21, 2.9.15, 2.10.7 20.10.2020 SB2020102038
SB2020102039
SB2020102040
and 43 more
#VU47546 - Improper Access Control
CVE-2020-12352
CWE-284 Medium
Public exploit available
No
2.7.26, 2.8.20, 2.9.14, 2.10.6 13.10.2020 SB2020101322
SB2020101803
SB2020101804
and 35 more
#VU47545 - Improper input validation
CVE-2020-12351
CWE-20 Medium
Public exploit available
No
2.7.26, 2.8.20, 2.9.14, 2.10.6 13.10.2020 SB2020101322
SB2020101803
SB2020101804
and 32 more
#VU48592 - Improper Neutralization of CRLF Sequences ('CRLF Injection')
CVE-2020-26116
CWE-93 Medium
No
No
2.7.26, 2.8.20, 2.9.14, 2.10.6 27.09.2020 SB2020092711
SB2020112308
SB2020112309
and 34 more
#VU30281 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2019-20807
CWE-78 Low
No
No
2.7.26, 2.8.20, 2.9.14, 2.10.6 28.05.2020 SB2020052815
SB2020061148
SB2020110918
and 9 more
#VU31389 - Exposure of sensitive information to an unauthorized actor
CVE-2017-17087
CWE-200 Low
No
No
2.7.26, 2.8.20, 2.9.14, 2.10.6 01.12.2017 SB2017120122
SB2020112312
SB2021111514
and 10 more