Known vulnerabilities in BIG-IP 14.1.0.3.0.97.6-ENG Hotfix

Software: BIG-IP
Version: 14.1.0.3.0.97.6-ENG Hotfix
Software CPE: cpe:2.3:h:f5_networks:big-ip:*:*:*:*:*:*:*:*
Total vulnerabilities: 145
Public exploits: 14
Known exploited (KEV): 5
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting BIG-IP version 14.1.0.3.0.97.6-ENG Hotfix BIG-IP 14.1.0.3.0.97.6-ENG Hotfix is affected by 145 vulnerabilities: 14 high, 69 medium, 62 low Critical High Medium Low

Vulnerabilities (145)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU85014 - Resource exhaustion
CVE-2023-40542
CWE-400 Medium
No
No
15.1.9, 16.1.4 05.01.2024 SB2023101198
#VU82544 - Authentication Bypass Using an Alternate Path or Channel
CVE-2023-46747
CWE-288 High
Public exploit available
Exploited
13.1.5.1 + hotfix-bigip-13.1.5.1.0.20.2-eng3, 14.1.5.6 + hotfix-bigip-14.1.5.6.0.10.6-eng3, 15.1.10.2 + hotfix-bigip-15.1.10.2.0.44.2-eng3, 16.1.4.1 + hotfix-bigip-16.1.4.1.0.50.5-eng3, 17.1.0.3 + hotfix-bigip-17.1.0.3.0.75.4-eng3 27.10.2023 SB2023102726
SB2024080142
#VU78885 - Improper input validation
CVE-2023-38419
CWE-20 Medium
No
No
14.1.5.5, 15.1.9.1, 16.1.3.5, 17.1.0.2 02.08.2023 SB2023080285
#VU76651 - Resource Management Errors
CVE-2023-2650
CWE-399 Medium
No
No
- 30.05.2023 SB2023053040
SB2023053044
SB2023053045
and 131 more
#VU72167 - Out-of-bounds write
CVE-2023-0568
CWE-787 Medium
No
No
- 14.02.2023 SB2023021417
SB2023021526
SB2023022245
and 27 more
#VU71878 - Incorrect Permission Assignment for Critical Resource
CVE-2023-22326
CWE-732 Low
No
No
14.1.5.3, 15.1.8.1, 16.1.3.3, 17.0.0.2 06.02.2023 SB2023020665
#VU71818 - NULL Pointer Dereference
CVE-2023-22340
CWE-476 Medium
No
No
14.1.5.3, 15.1.8, 16.1.3.3 06.02.2023 SB2023020634
#VU71817 - NULL Pointer Dereference
CVE-2023-22839
CWE-476 Medium
No
No
14.1.5.3, 15.1.8.1, 16.1.3.3, 17.0.0.2 06.02.2023 SB2023020633
#VU71805 - Stack-based buffer overflow
CVE-2023-22842
CWE-121 Medium
No
No
14.1.5.3, 15.1.8.1, 16.1.3.3 06.02.2023 SB2023020608
#VU71754 - Integer overflow
CVE-2022-25147
CWE-190 High
No
No
17.5.1.1 02.02.2023 SB2023020210
SB2023020212
SB2023020942
and 47 more
#VU64396 - Observable discrepancy
CVE-2022-23823
CWE-203 Medium
No
No
- 15.06.2022 SB2022061516
SB20250227198
SB20250227199
and 1 more
#VU64378 - Observable discrepancy
CVE-2022-24436
CWE-203 Medium
No
No
- 14.06.2022 SB2022061501
SB20250227202
SB20250227203
and 1 more
#VU64063 - Out-of-bounds write
CVE-2022-28734
CWE-787 Medium
No
No
- 08.06.2022 SB2022060810
SB2022061540
SB2022061566
and 36 more
#VU61286 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2022-22720
CWE-444 Medium
No
No
- 14.03.2022 SB2022031416
SB2022031504
SB2022031724
and 56 more
#VU61246 - Use After Free
CVE-2021-4083
CWE-416 Low
No
No
17.5.1 10.03.2022 SB2022031029
SB2022031033
SB2022031034
and 55 more
#VU48942 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2020-27216
CWE-362 Low
No
No
- 23.10.2020 SB2020121307
SB2020121308
SB2021012011
and 27 more
#VU27230 - Improper input validation
CVE-2020-2756
CWE-20 Low
No
No
- 23.04.2020 SB2020042301
SB2020042302
SB2020042316
and 50 more
#VU27231 - Improper input validation
CVE-2020-2757
CWE-20 Low
No
No
- 23.04.2020 SB2020042301
SB2020042302
SB2020042316
and 49 more
#VU25002 - Session Fixation
CVE-2019-17563
CWE-384 Low
No
No
- 06.02.2020 SB2019121315
SB2020011492
SB2020011519
and 16 more
#VU14322 - Permissions, Privileges, and Access Controls
CVE-2018-2952
CWE-264 Low
No
No
- 13.08.2018 SB2018080913
SB2018081307
SB2018082404
and 17 more


Showing elements 1 - 20 out of 145