Known vulnerabilities in krb5 (Red Hat package)

Software CPE: cpe:2.3:o:red_hat:krb5_redhat_package:*:*:*:*:*:red_hat_enterprise_linux:*:*
Total vulnerabilities: 23
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.8

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting krb5 (Red Hat package) krb5 (Red Hat package) is affected by 23 known vulnerabilities: 19 medium, 4 low Critical High Medium Low

Vulnerabilities (23)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU112440 - Use of a Broken or Risky Cryptographic Algorithm
CVE-2025-3576
CWE-327 Medium
No
No
1.17-19.el8_2.3, 1.18.2-9.el8_4.3, 1.18.2-32.el8_10, 1.20.1-9.el9_2.3, 1.21.1-8.el9_6 07.07.2025 SB2025070764
SB2025070769
SB2025070770
and 29 more
#VU103504 - Out-of-bounds write
CVE-2025-24528
CWE-787 Medium
No
No
1.15.1-55.el7_9.4, 1.18.2-31.el8_10 03.02.2025 SB2025020331
SB2025020352
SB2025020412
and 49 more
#VU95441 - Missing release of memory after effective lifetime
CVE-2024-26462
CWE-401 Medium
No
No
1.21.1-3.el9 07.08.2024 SB2024040939
SB2024080724
SB2024080725
and 18 more
#VU94063 - Use of a Broken or Risky Cryptographic Algorithm
CVE-2024-3596
CWE-327 Medium
Available
No
1.15.1-55.el7_9.3, 1.17-19.el8_2.2, 1.18.2-9.el8_4.2, 1.18.2-16.el8_6.2, 1.18.2-26.el8_8.3, 1.18.2-30.el8_10, 1.19.1-16.el9_0.2, 1.20.1-9.el9_2.2, 1.21.1-2.el9_4.1, 1.21.1-4.el9_5 10.07.2024 SB2024071018
SB2024071019
SB2024071020
and 114 more
#VU93519 - Out-of-bounds read
CVE-2024-37371
CWE-125 Medium
No
No
1.15.1-55.el7_9.2, 1.17-19.el8_2.1, 1.18.2-9.el8_4.1, 1.18.2-16.el8_6.1 01.07.2024 SB2024070148
SB2024070491
SB2024070496
and 114 more
#VU93518 - Improper input validation
CVE-2024-37370
CWE-20 Medium
No
No
1.15.1-55.el7_9.2, 1.17-19.el8_2.1, 1.18.2-9.el8_4.1, 1.18.2-16.el8_6.1 01.07.2024 SB2024070148
SB2024070491
SB2024070496
and 96 more
#VU88226 - Missing release of memory after effective lifetime
CVE-2024-26461
CWE-401 Medium
No
No
1.18.2-27.el8_10, 1.21.1-3.el9 09.04.2024 SB2024040939
SB2024040943
SB20240611102
and 46 more
#VU88225 - Missing release of memory after effective lifetime
CVE-2024-26458
CWE-401 Medium
No
No
1.18.2-27.el8_10, 1.21.1-3.el9 09.04.2024 SB2024040938
SB2024040943
SB20240611102
and 47 more
#VU85268 - Cross-Site Request Forgery (CSRF)
CVE-2023-5455
CWE-352 Medium
No
No
1.18.2-16.el8_6 10.01.2024 SB2024011032
SB2024011039
SB2024011040
and 17 more
#VU79586 - Access of Uninitialized Pointer
CVE-2023-36054
CWE-824 Medium
No
No
1.21.1-1.el9 16.08.2023 SB2023081621
SB2023081623
SB2023081624
and 51 more
#VU79344 - Double Free
CVE-2023-39975
CWE-415 Medium
No
No
1.21.1-1.el9 10.08.2023 SB2023081014
SB20230821173
SB2023110766
and 26 more
#VU69337 - Integer overflow
CVE-2022-42898
CWE-190 Medium
No
No
1.10.3-66.el6_10, 1.15.1-55.el7_9, 1.17-10.el8_1, 1.17-19.el8_2, 1.18.2-9.el8_4, 1.18.2-15.el8_6, 1.18.2-22.el8_7, 1.19.1-16.el9_0, 1.19.1-24.el9_1 15.11.2022 SB2022111530
SB2022111610
SB2022111621
and 123 more
#VU69104 - Permissions, Privileges, and Access Controls
CVE-2022-37967
CWE-264 Low
No
No
1.18.2-16.el8_6, 1.20.1-8.el9 08.11.2022 SB2022110827
SB2022121537
SB2022121801
and 13 more
#VU56828 - NULL Pointer Dereference
CVE-2021-37750
CWE-476 Medium
No
No
1.15.1-51.el7_9, 1.18.2-8.3.el8_4 22.09.2021 SB2021092223
SB2021092224
SB2021092811
and 26 more
#VU55287 - NULL Pointer Dereference
CVE-2021-36222
CWE-476 Medium
No
No
1.18.2-8.3.el8_4 25.07.2021 SB2021072501
SB2021072502
SB2021080601
and 24 more
#VU48269 - Security Features
CVE-2020-17049
CWE-254 Low
No
No
1.18.2-16.el8_6, 1.20.1-8.el9 10.11.2020 SB2020111029
SB2021111015
SB2022121006
and 18 more
#VU48444 - Uncontrolled Recursion
CVE-2020-28196
CWE-674 Medium
No
No
1.18.2-8.el8 06.11.2020 SB2020111617
SB2020111618
SB2020112306
and 23 more
#VU17350 - Reachable Assertion
CVE-2018-20217
CWE-617 Low
No
No
1.15.1-37.el7_7.2 01.02.2019 SB2019012517
SB2019011813
SB2019090310
and 9 more
#VU32240 - NULL Pointer Dereference
CVE-2016-3120
CWE-476 Medium
No
No
1.14.1-26.el7 01.08.2016 SB2016080111
SB2016091423
SB2017020665
and 6 more
#VU33628 - Improper input validation
CVE-2016-3119
CWE-20 Medium
No
No
1.14.1-26.el7 26.03.2016 SB2016050518
SB2017020665
SB2016031810
and 3 more


Showing elements 1 - 20 out of 23