Known vulnerabilities in log4j (Red Hat package)

Software CPE: cpe:2.3:o:red_hat:log4j_redhat_package:*:*:*:*:*:red_hat_enterprise_linux:*:*
Total vulnerabilities: 5
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting log4j (Red Hat package) log4j (Red Hat package) is affected by 5 known vulnerabilities: 3 high, 2 medium Critical High Medium Low

Vulnerabilities (5)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU59693 - Deserialization of Untrusted Data
CVE-2020-9493
CWE-502 High
No
No
1.2.17-17.el7_3, 1.2.17-18.el7_4 18.01.2022 SB2021061626
SB2022011819
SB2022012640
and 62 more
#VU59692 - Deserialization of Untrusted Data
CVE-2022-23302
CWE-502 High
No
No
1.2.17-17.el7_3, 1.2.17-18.el7_4 18.01.2022 SB2022011818
SB2022012640
SB2022012641
and 60 more
#VU59691 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2022-23305
CWE-89 Medium
No
No
1.2.17-17.el7_3, 1.2.17-18.el7_4 18.01.2022 SB2022011818
SB2022012640
SB2022012641
and 94 more
#VU58977 - Deserialization of Untrusted Data
CVE-2021-4104
CWE-502 Medium
No
No
1.2.14-6.5.el6_10, 1.2.17-16.el7_3, 1.2.17-17.el7_4 15.12.2021 SB2021121507
SB2021121647
SB2021121720
and 119 more
#VU27960 - Deserialization of Untrusted Data
CVE-2019-17571
CWE-502 High
No
No
1.2.14-6.7.el6_10 18.05.2020 SB2019122027
SB2020051806
SB2020011497
and 28 more