Known vulnerabilities in grub2 (Red Hat package) - page 2
Vendor:
Red Hat Inc.
Software:
grub2 (Red Hat package)
Software CPE:
cpe:2.3:o:red_hat:grub2_redhat_package:*:*:*:*:*:red_hat_enterprise_linux:*:*
Website:
https://www.redhat.com/en
Total vulnerabilities:
38
Public exploits:
4
Known exploited (KEV):
0
Highest CVSSv4 Score:
9.2
Breakdown by Severity Chart
2.02-0.87.el7_9.16
2.06-27.el9_0.23
2.02-87.el8_2.14
2.06-61.el9_2.11
2.02-99.el8_4.13
2.06-105.el9_6.1
2.06-86.el9_4.4
2.02-123.el8_6.19
2.02-152.el8_8.3
2.12-15.el10_0.2
2.12-29.el10_1.2
2.02-170.el8_10.1
2.06-104.el9_6
2.12-15.el10_0
2.02-0.87.el7_9.15
2.02-162.el8_10
2.06-61.el9_2.10
2.06-94.el9_5
2.06-27.el9_0.22
2.06-86.el9_4.2
2.02-152.el8_8.2
2.02-87.el8_2.13
2.02-99.el8_4.12
2.02-123.el8_6.18
2.02-156.el8
2.06-77.el9
2.02-0.87.el7_9.14
2.06-27.el9_0.16
2.06-46.el9_1.3
2.02-123.el8
2.02-87.el8_0
2.02-78.el8_1.1
2.02-99.el8_4.10
2.02-123.el8_6.12
2.02-142.el8_7.1
2.06-27.el9_0.12
2.02-0.87.el7_9.11
2.02-87.el8_2.11
2.02-87.el8_1.11
2.02-123.el8_6.8
2.02-99.el8_4.9
2.02-87.el8_1.10
2.06-27.el9_0.7
2.02-87.el8_2.10
2.02-0.86.el7_6.3
2.02-0.86.el7_7.3
2.02-0.87.el7_9.2
2.02-0.86.el7_2.2
2.02-0.86.el7_3.2
2.02-0.86.el7_4.2
2.02-87.el8_1.2
2.02-90.el8_3.1
2.02-0.86.el7_6
2.02-0.86.el7_2
2.02-0.86.el7_7
2.02-0.86.el7_4
2.02-0.86.el7
2.02-87.el8_2
2.02-0.86.el7_8
2.02-87.el8_1
2.02-0.29.el7
2.02-0.33.el7_2
Vulnerabilities (38)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU97100 - Privilege Defined With Unsafe Actions CVE-2019-14865 |
CWE-267 | Low | 2.02-78.el8_1.1 | 10.09.2024 |
SB2019112921 SB20240910138 SB20240910146 and 8 more |
||
| #VU64272 - Insecure inherited permissions CVE-2021-3981 |
CWE-277 | Low | 2.02-123.el8 | 14.06.2022 |
SB2022061416 SB2022061422 SB2022092509 and 9 more |
||
| #VU64067 - Out-of-bounds write CVE-2022-28737 |
CWE-787 | Low | 2.02-87.el8_1.10, 2.02-87.el8_2.10, 2.02-99.el8_4.9, 2.02-123.el8_6.8, 2.06-27.el9_0.7 | 08.06.2022 |
SB2022060810 SB2022061652 SB2022061653 and 24 more |
||
| #VU51198 - Out-of-bounds write CVE-2021-20233 |
CWE-787 | Low | 2.02-0.86.el7_2.2, 2.02-0.86.el7_3.2, 2.02-0.86.el7_4.2, 2.02-0.86.el7_6.3, 2.02-0.86.el7_7.3, 2.02-0.87.el7_9.2, 2.02-87.el8_1.2, 2.02-90.el8_3.1 | 03.03.2021 |
SB2021030311 SB2021030401 SB2021030402 and 37 more |
||
| #VU51197 - Out-of-bounds write CVE-2021-20225 |
CWE-787 | Low | 2.02-0.86.el7_2.2, 2.02-0.86.el7_3.2, 2.02-0.86.el7_4.2, 2.02-0.86.el7_6.3, 2.02-0.86.el7_7.3, 2.02-0.87.el7_9.2, 2.02-87.el8_1.2, 2.02-90.el8_3.1 | 03.03.2021 |
SB2021030311 SB2021030401 SB2021030402 and 37 more |
||
| #VU51194 - Improper Authorization CVE-2020-27779 |
CWE-285 | Low | 2.02-0.86.el7_2.2, 2.02-0.86.el7_3.2, 2.02-0.86.el7_4.2, 2.02-0.86.el7_6.3, 2.02-0.86.el7_7.3, 2.02-0.87.el7_9.2, 2.02-87.el8_1.2, 2.02-90.el8_3.1 | 03.03.2021 |
SB2021030311 SB2021030401 SB2021030402 and 37 more |
||
| #VU51193 - Stack-based buffer overflow CVE-2020-27749 |
CWE-121 | Low | 2.02-0.86.el7_2.2, 2.02-0.86.el7_3.2, 2.02-0.86.el7_4.2, 2.02-0.86.el7_6.3, 2.02-0.86.el7_7.3, 2.02-0.87.el7_9.2, 2.02-87.el8_1.2, 2.02-90.el8_3.1 | 03.03.2021 |
SB2021030311 SB2021030401 SB2021030402 and 37 more |
||
| #VU51189 - Out-of-bounds write CVE-2020-25647 |
CWE-787 | Low | 2.02-0.86.el7_2.2, 2.02-0.86.el7_3.2, 2.02-0.86.el7_4.2, 2.02-0.86.el7_6.3, 2.02-0.86.el7_7.3, 2.02-0.87.el7_9.2, 2.02-87.el8_1.2, 2.02-90.el8_3.1 | 03.03.2021 |
SB2021030311 SB2021030401 SB2021030402 and 35 more |
||
| #VU51188 - Use After Free CVE-2020-25632 |
CWE-416 | Low | 2.02-0.86.el7_2.2, 2.02-0.86.el7_3.2, 2.02-0.86.el7_4.2, 2.02-0.86.el7_6.3, 2.02-0.86.el7_7.3, 2.02-0.87.el7_9.2, 2.02-87.el8_1.2, 2.02-90.el8_3.1 | 03.03.2021 |
SB2021030311 SB2021030401 SB2021030402 and 37 more |
||
| #VU51187 - Permissions, Privileges, and Access Controls CVE-2020-14372 |
CWE-264 | Low | 2.02-0.86.el7_2.2, 2.02-0.86.el7_3.2, 2.02-0.86.el7_4.2, 2.02-0.86.el7_6.3, 2.02-0.86.el7_7.3, 2.02-0.87.el7_9.2, 2.02-87.el8_1.2, 2.02-90.el8_3.1 | 03.03.2021 |
SB2021030311 SB2021030401 SB2021030402 and 37 more |
||
| #VU32936 - Integer overflow CVE-2020-14311 |
CWE-190 | Low | 2.02-0.86.el7_2, 2.02-0.86.el7_7, 2.02-0.86.el7_8, 2.02-87.el8_1, 2.02-87.el8_2 | 30.07.2020 |
SB2020073018 SB2020073035 SB2020073036 and 17 more |
||
| #VU32935 - Integer overflow CVE-2020-14310 |
CWE-190 | Low | 2.02-0.86.el7_2, 2.02-0.86.el7_7, 2.02-0.86.el7_8, 2.02-87.el8_1, 2.02-87.el8_2 | 30.07.2020 |
SB2020073018 SB2020073035 SB2020073036 and 17 more |
||
| #VU32934 - Integer overflow CVE-2020-14309 |
CWE-190 | Low | 2.02-0.86.el7_2, 2.02-0.86.el7_7, 2.02-0.86.el7_8, 2.02-87.el8_1, 2.02-87.el8_2 | 30.07.2020 |
SB2020073018 SB2020073035 SB2020073036 and 17 more |
||
| #VU32927 - Improper Verification of Cryptographic Signature CVE-2020-15705 |
CWE-347 | Low | 2.02-0.86.el7_2, 2.02-0.86.el7_7, 2.02-0.86.el7_8, 2.02-87.el8_1, 2.02-87.el8_2 | 30.07.2020 |
SB2020073017 SB2020073035 SB2020073036 and 16 more |
||
| #VU32926 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') CVE-2020-15706 |
CWE-362 | Low | 2.02-0.86.el7_2, 2.02-0.86.el7_7, 2.02-0.86.el7_8, 2.02-87.el8_1, 2.02-87.el8_2 | 30.07.2020 |
SB2020073017 SB2020073035 SB2020073036 and 17 more |
||
| #VU32925 - Integer overflow CVE-2020-15707 |
CWE-190 | Low | 2.02-0.86.el7_7, 2.02-0.86.el7_8, 2.02-87.el8_1, 2.02-87.el8_2 | 30.07.2020 |
SB2020073017 SB2020073035 SB2020073036 and 16 more |
||
| #VU32923 - Heap-based Buffer Overflow CVE-2020-14308 |
CWE-122 | Low | 2.02-0.86.el7_2, 2.02-0.86.el7_7, 2.02-0.86.el7_8, 2.02-87.el8_1, 2.02-87.el8_2 | 30.07.2020 |
SB2020073018 SB2020073035 SB2020073036 and 17 more |
||
| #VU32922 - Out-of-bounds write CVE-2020-10713 |
CWE-787 | Low | 2.02-0.86.el7_2, 2.02-0.86.el7_7, 2.02-0.86.el7_8, 2.02-87.el8_1, 2.02-87.el8_2 | 30.07.2020 |
SB2020073018 SB2020073026 SB2020073027 and 33 more |
Showing elements 21 - 40 out of 38