Known vulnerabilities in eap7-hal-console (Red Hat package)
Vendor:
Red Hat Inc.
Software:
eap7-hal-console (Red Hat package)
Software CPE:
cpe:2.3:o:red_hat:eap7-hal-console_redhat_package:*:*:*:*:*:red_hat_enterprise_linux:*:*
Website:
https://www.redhat.com/en
Total vulnerabilities:
82
Public exploits:
13
Known exploited (KEV):
5
Highest CVSSv4 Score:
9.3
Breakdown by Severity Chart
3.3.27-2.Final_redhat_00001.1.el9eap
3.3.27-2.Final_redhat_00001.1.el8eap
3.3.27-2.Final_redhat_00001.1.el7eap
3.3.27-1.Final_redhat_00001.1.el8eap
3.3.26-1.Final_redhat_00001.1.el9eap
3.3.26-1.Final_redhat_00001.1.el8eap
3.3.26-1.Final_redhat_00001.1.el7eap
3.2.17-1.Final_redhat_00001.1.el7eap
3.3.25-1.Final_redhat_00001.1.el9eap
3.3.25-1.Final_redhat_00001.1.el8eap
3.3.25-1.Final_redhat_00001.1.el7eap
3.3.24-1.Final_redhat_00001.1.el9eap
3.3.24-1.Final_redhat_00001.1.el8eap
3.3.24-1.Final_redhat_00001.1.el7eap
3.3.23-1.Final_redhat_00001.1.el9eap
3.3.23-1.Final_redhat_00001.1.el8eap
3.3.23-1.Final_redhat_00001.1.el7eap
3.3.22-1.Final_redhat_00001.1.el9eap
3.3.22-1.Final_redhat_00001.1.el8eap
3.3.22-1.Final_redhat_00001.1.el7eap
3.3.21-1.Final_redhat_00001.1.el9eap
3.3.21-1.Final_redhat_00001.1.el8eap
3.3.21-1.Final_redhat_00001.1.el7eap
3.3.20-1.Final_redhat_00001.1.el7eap
3.3.20-1.Final_redhat_00001.1.el9eap
3.3.20-1.Final_redhat_00001.1.el8eap
3.3.19-1.Final_redhat_00001.1.el8eap
3.3.19-1.Final_redhat_00001.1.el9eap
3.3.19-1.Final_redhat_00001.1.el7eap
3.3.18-1.Final_redhat_00001.1.el8eap
3.3.18-1.Final_redhat_00001.1.el7eap
3.3.18-1.Final_redhat_00001.1.el9eap
3.3.16-1.Final_redhat_00001.1.el9eap
3.3.16-1.Final_redhat_00001.1.el8eap
3.3.16-1.Final_redhat_00001.1.el7eap
3.3.7-1.Final_redhat_00001.1.el8eap
3.3.7-1.Final_redhat_00001.1.el7eap
3.2.16-1.Final_redhat_00001.1.el8eap
3.2.16-1.Final_redhat_00001.1.el7eap
3.2.16-1.Final_redhat_00001.1.el6eap
3.2.14-1.Final_redhat_00001.1.el8eap
3.2.14-1.Final_redhat_00001.1.el7eap
3.2.14-1.Final_redhat_00001.1.el6eap
3.2.12-1.Final_redhat_00001.1.el8eap
3.2.12-1.Final_redhat_00001.1.el7eap
3.2.12-1.Final_redhat_00001.1.el6eap
3.2.11-1.Final_redhat_00001.1.el8eap
3.2.11-1.Final_redhat_00001.1.el7eap
3.2.11-1.Final_redhat_00001.1.el6eap
3.2.10-1.Final_redhat_00001.1.el7eap
3.2.10-1.Final_redhat_00001.1.el8eap
3.2.10-1.Final_redhat_00001.1.el6eap
3.0.23-1.Final_redhat_00001.1.el8eap
3.0.23-1.Final_redhat_00001.1.el7eap
3.0.23-1.Final_redhat_00001.1.el6eap
3.2.9-1.Final_redhat_00001.1.el8eap
3.2.9-1.Final_redhat_00001.1.el7eap
3.2.9-1.Final_redhat_00001.1.el6eap
3.2.8-1.Final_redhat_00001.1.el7eap
3.2.8-1.Final_redhat_00001.1.el6eap
3.2.8-1.Final_redhat_00001.1.el8eap
3.0.21-1.Final_redhat_00001.1.el8eap
3.0.21-1.Final_redhat_00001.1.el7eap
3.0.21-1.Final_redhat_00001.1.el6eap
3.0.19-1.Final_redhat_00001.1.el8eap
3.0.19-1.Final_redhat_00001.1.el7eap
3.0.19-1.Final_redhat_00001.1.el6eap
3.0.11-1.Final_redhat_00001.1.el8eap
3.0.11-1.Final_redhat_00001.1.el7eap
3.0.11-1.Final_redhat_00001.1.el6eap
3.3.15-1.Final_redhat_00001.1.el7eap
3.3.15-1.Final_redhat_00001.1.el9eap
3.3.15-1.Final_redhat_00001.1.el8eap
3.3.14-1.Final_redhat_00001.1.el8eap
3.3.14-1.Final_redhat_00001.1.el7eap
3.3.14-1.Final_redhat_00001.1.el9eap
3.3.13-1.Final_redhat_00001.1.el8eap
3.3.13-1.Final_redhat_00001.1.el7eap
3.3.12-1.Final_redhat_00001.1.el8eap
3.3.12-1.Final_redhat_00001.1.el7eap
3.3.9-1.Final_redhat_00001.1.el8eap
3.3.9-1.Final_redhat_00001.1.el7eap
Vulnerabilities (82)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU106929 - Improper Access Control CVE-2025-23367 |
CWE-284 | Medium | 3.3.26-1.Final_redhat_00001.1.el7eap, 3.3.26-1.Final_redhat_00001.1.el8eap, 3.3.26-1.Final_redhat_00001.1.el9eap | 03.04.2025 |
SB2025040321 SB2025040329 SB2025050938 and 3 more |
||
| #VU103770 - Improper input validation CVE-2025-24970 |
CWE-20 | Medium | 3.3.26-1.Final_redhat_00001.1.el7eap, 3.3.26-1.Final_redhat_00001.1.el8eap, 3.3.26-1.Final_redhat_00001.1.el9eap | 11.02.2025 |
SB2025021186 SB202502197190 SB2025030409 and 88 more |
||
| #VU103769 - Resource exhaustion CVE-2025-25193 |
CWE-400 | Low | 3.3.26-1.Final_redhat_00001.1.el7eap, 3.3.26-1.Final_redhat_00001.1.el8eap, 3.3.26-1.Final_redhat_00001.1.el9eap | 11.02.2025 |
SB2025021186 SB202502197190 SB2025030409 and 56 more |
||
| #VU101867 - Creation of Temporary File With Insecure Permissions CVE-2024-51127 |
CWE-378 | Low | 3.3.25-1.Final_redhat_00001.1.el7eap, 3.3.25-1.Final_redhat_00001.1.el8eap, 3.3.25-1.Final_redhat_00001.1.el9eap | 19.12.2024 |
SB2024121931 SB2025011664 SB2025021825 and 4 more |
||
| #VU100259 - Resource Management Errors CVE-2024-47535 |
CWE-399 | Low | 3.3.26-1.Final_redhat_00001.1.el7eap, 3.3.26-1.Final_redhat_00001.1.el8eap, 3.3.26-1.Final_redhat_00001.1.el9eap | 12.11.2024 |
SB2024111299 SB2024122313 SB2025012061 and 79 more |
||
| #VU92405 - Uncontrolled Memory Allocation CVE-2024-4068 |
CWE-789 | Medium | 3.3.24-1.Final_redhat_00001.1.el7eap, 3.3.24-1.Final_redhat_00001.1.el8eap, 3.3.24-1.Final_redhat_00001.1.el9eap | 20.06.2024 |
SB20240620121 SB2024062833 SB2024070809 and 51 more |
||
| #VU89919 - Allocation of Resources Without Limits or Throttling CVE-2024-4029 |
CWE-770 | Low | 3.3.24-1.Final_redhat_00001.1.el7eap, 3.3.24-1.Final_redhat_00001.1.el8eap, 3.3.24-1.Final_redhat_00001.1.el9eap | 30.05.2024 |
SB2024053024 SB2024101587 SB2024101588 and 5 more |
||
| #VU89220 - Loop with Unreachable Exit Condition ('Infinite Loop') CVE-2024-30172 |
CWE-835 | Medium | 3.3.23-1.Final_redhat_00001.1.el7eap, 3.3.23-1.Final_redhat_00001.1.el8eap, 3.3.23-1.Final_redhat_00001.1.el9eap | 07.05.2024 |
SB2024050731 SB2024061019 SB20240611170 and 62 more |
||
| #VU89218 - Resource exhaustion CVE-2024-29857 |
CWE-400 | Medium | 3.3.23-1.Final_redhat_00001.1.el7eap, 3.3.23-1.Final_redhat_00001.1.el8eap, 3.3.23-1.Final_redhat_00001.1.el9eap | 07.05.2024 |
SB2024050731 SB2024061019 SB20240611170 and 69 more |
||
| #VU88173 - Resource exhaustion CVE-2023-51775 |
CWE-400 | Medium | 3.3.24-1.Final_redhat_00001.1.el7eap, 3.3.24-1.Final_redhat_00001.1.el8eap, 3.3.24-1.Final_redhat_00001.1.el9eap | 05.04.2024 |
SB2024040525 SB2024041129 SB2024041130 and 83 more |
||
| #VU88153 - Resource exhaustion CVE-2024-27316 |
CWE-400 | Medium | 3.3.23-1.Final_redhat_00001.1.el7eap, 3.3.23-1.Final_redhat_00001.1.el8eap, 3.3.23-1.Final_redhat_00001.1.el9eap | 04.04.2024 |
SB2024040458 SB2024040502 SB2024040545 and 51 more |
||
| #VU87779 - Exposure of sensitive information to an unauthorized actor CVE-2024-29025 |
CWE-200 | Medium | 3.3.23-1.Final_redhat_00001.1.el7eap, 3.3.23-1.Final_redhat_00001.1.el8eap, 3.3.23-1.Final_redhat_00001.1.el9eap | 25.03.2024 |
SB2024032532 SB2024040230 SB2024042995 and 95 more |
||
| #VU70443 - Exposure of sensitive information to an unauthorized actor CVE-2022-46363 |
CWE-200 | Low | 3.2.17-1.Final_redhat_00001.1.el7eap | 20.12.2022 |
SB2022122009 SB2023011707 SB2023012719 and 22 more |
||
| #VU70385 - Deserialization of Untrusted Data CVE-2022-1471 |
CWE-502 | High | 3.2.17-1.Final_redhat_00001.1.el7eap | 15.12.2022 |
SB2022121539 SB2022121540 SB2022121928 and 124 more |
||
| #VU70118 - Loop with Unreachable Exit Condition ('Infinite Loop') CVE-2022-41881 |
CWE-835 | Medium | 3.2.17-1.Final_redhat_00001.1.el7eap | 12.12.2022 |
SB2022121215 SB2023011210 SB2023011757 and 74 more |
||
| #VU68307 - Improper Control of Generation of Code ('Code Injection') CVE-2022-42889 |
CWE-94 | High | 3.2.17-1.Final_redhat_00001.1.el7eap | 14.10.2022 |
SB2022101405 SB2022102709 SB2022110306 and 91 more |
||
| #VU66756 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2022-36033 |
CWE-79 | Low | 3.3.24-1.Final_redhat_00001.1.el7eap, 3.3.24-1.Final_redhat_00001.1.el8eap, 3.3.24-1.Final_redhat_00001.1.el9eap | 25.08.2022 |
SB2022082508 SB2022101893 SB2022111644 and 44 more |
||
| #VU65495 - Improper input validation CVE-2022-34169 |
CWE-20 | High | 3.3.24-1.Final_redhat_00001.1.el7eap, 3.3.24-1.Final_redhat_00001.1.el8eap, 3.3.24-1.Final_redhat_00001.1.el9eap | 20.07.2022 |
SB2022072046 SB2022072047 SB2022072140 and 137 more |
||
| #VU61937 - Deserialization of Untrusted Data CVE-2021-42392 |
CWE-502 | Critical | 3.2.17-1.Final_redhat_00001.1.el7eap | 06.04.2022 |
SB2022040617 SB2022040619 SB2022042257 and 10 more |
||
| #VU51511 - Improper Control of Generation of Code ('Code Injection') CVE-2020-13936 |
CWE-94 | High | 3.2.17-1.Final_redhat_00001.1.el7eap | 16.03.2021 |
SB2021031618 SB2021072614 SB2022011911 and 45 more |
Showing elements 1 - 20 out of 82