Known vulnerabilities in Fedora 34 - page 37

Software: Fedora
Version: 34
Software CPE: cpe:2.3:o:fedoraproject:fedora:*:*:*:*:*:*:*:*
Total vulnerabilities: 1344
Public exploits: 89
Known exploited (KEV): 45
Highest CVSSv4 Score: 9.5

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Fedora version 34 Fedora 34 is affected by 1344 vulnerabilities: 25 critical, 411 high, 572 medium, 335 low Critical High Medium Low

Vulnerabilities (1344)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU73108 - Covert Timing Channel
CVE-2020-25658
CWE-385 Low
No
No
- 07.03.2023 SB2020111232
SB2023030749
SB2022111045
and 7 more
#VU68608 - Incorrect Regular Expression
CVE-2021-23437
CWE-185 Medium
No
No
- 24.10.2022 SB2021090323
SB2022102434
SB2022112234
and 8 more
#VU57578 - Inadequate Encryption Strength
CVE-2021-39272
CWE-326 Low
No
No
- 21.10.2021 SB2021102120
SB2022051157
SB2021102027
and 8 more
#VU56681 - NULL Pointer Dereference
CVE-2021-34798
CWE-476 Medium
No
No
- 17.09.2021 SB2021091706
SB2021091707
SB2021092301
and 44 more
#VU56680 - Out-of-bounds read
CVE-2021-36160
CWE-125 Medium
No
No
- 17.09.2021 SB2021091706
SB2021091707
SB2021092301
and 22 more
#VU56679 - Memory corruption
CVE-2021-39275
CWE-119 Medium
No
No
- 17.09.2021 SB2021091706
SB2021091707
SB2021092301
and 44 more
#VU56678 - Server-Side Request Forgery (SSRF)
CVE-2021-40438
CWE-918 High
Public exploit available
Exploited
- 17.09.2021 SB2021091706
SB2021091707
SB2021092301
and 42 more
#VU56615 - Insufficient Verification of Data Authenticity
CVE-2021-22947
CWE-345 Medium
No
No
- 15.09.2021 SB2021091514
SB2021091601
SB2021091715
and 43 more
#VU56613 - Cleartext Transmission of Sensitive Information
CVE-2021-22946
CWE-319 Medium
No
No
- 15.09.2021 SB2021091514
SB2021091601
SB2021091715
and 53 more
#VU56610 - Double Free
CVE-2021-22945
CWE-415 Low
No
No
- 15.09.2021 SB2021091514
SB2021091601
SB2021091715
and 20 more
#VU56385 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-3781
CWE-94 High
Public exploit available
No
- 07.09.2021 SB2021090718
SB2021091204
SB2021091404
and 8 more
#VU55668 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2021-36221
CWE-362 Medium
No
No
- 10.08.2021 SB2021081001
SB2021081217
SB2021081219
and 32 more
#VU53780 - Permissions, Privileges, and Access Controls
CVE-2019-17567
CWE-264 Medium
No
No
- 03.06.2021 SB2021060320
SB2021060321
SB2021060713
and 10 more
#VU53778 - NULL Pointer Dereference
CVE-2020-13950
CWE-476 Medium
No
No
- 03.06.2021 SB2021060320
SB2021060321
SB2021060713
and 15 more
#VU53774 - Improper input validation
CVE-2021-30641
CWE-20 Medium
No
No
- 03.06.2021 SB2021060320
SB2021060321
SB2021060713
and 20 more
#VU52498 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-13672
CWE-79 Low
No
No
- 22.04.2021 SB2021042209
SB2021042210
SB2021091018
and 2 more
#VU51485 - Improper input validation
CVE-2021-27919
CWE-20 Medium
No
No
- 15.03.2021 SB2021031515
SB2022080503
SB2022090717
and 4 more
#VU49907 - UNIX Symbolic Link (Symlink) Following
CVE-2020-36193
CWE-61 High
Public exploit available
Exploited
- 18.01.2021 SB2021012112
SB2021012113
SB2021012410
and 20 more
#VU48668 - Improper input validation
CVE-2020-28949
CWE-20 High
Public exploit available
Exploited
- 19.11.2020 SB2020112607
SB2020112608
SB2020112609
and 20 more
#VU48669 - Deserialization of Untrusted Data
CVE-2020-28948
CWE-502 High
Public exploit available
No
- 19.11.2020 SB2020112607
SB2020112608
SB2020112609
and 21 more


Showing elements 721 - 740 out of 1344