Known vulnerabilities in openshift-kuryr (Red Hat package)

Software CPE: cpe:2.3:o:red_hat:openshift-kuryr_redhat_package:*:*:*:*:*:red_hat_enterprise_linux:*:*
Total vulnerabilities: 197
Public exploits: 15
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting openshift-kuryr (Red Hat package) openshift-kuryr (Red Hat package) is affected by 197 known vulnerabilities: 17 high, 113 medium, 67 low Critical High Medium Low

Vulnerabilities (197)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU101972 - Security Features
CVE-2024-56326
CWE-254 Low
No
No
4.12.0-202501071748.p0.g8fd2f8b.assembly.stream.el8, 4.13.0-202501071752.p0.g36754b7.assembly.stream.el8 27.12.2024 SB2024122789
SB2024122790
SB2024122791
and 78 more
#VU101971 - Security Features
CVE-2024-56201
CWE-254 Low
No
No
4.12.0-202501071748.p0.g8fd2f8b.assembly.stream.el8, 4.13.0-202501071752.p0.g36754b7.assembly.stream.el8 27.12.2024 SB2024122789
SB2025010203
SB2025010322
and 62 more
#VU98828 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-9675
CWE-22 Low
No
No
4.13.0-202410181847.p0.g36754b7.assembly.stream.el8, 4.14.0-202410181711.p0.g8926a29.assembly.stream.el8 21.10.2024 SB2024102103
SB2024102104
SB2024102107
and 51 more
#VU98817 - UNIX Symbolic Link (Symlink) Following
CVE-2024-9676
CWE-61 Low
No
No
4.12.0-202410181935.p0.g8fd2f8b.assembly.stream.el8, 4.13.0-202410181847.p0.g36754b7.assembly.stream.el8, 4.14.0-202410181711.p0.g8926a29.assembly.stream.el8 18.10.2024 SB2024101822
SB2024101823
SB2024101824
and 49 more
#VU98141 - Improper input validation
CVE-2024-9341
CWE-20 Low
No
No
4.12.0-202410181935.p0.g8fd2f8b.assembly.stream.el8, 4.13.0-202410181847.p0.g36754b7.assembly.stream.el8 08.10.2024 SB2024100842
SB2024100843
SB2024100848
and 44 more
#VU97965 - Improper Access Control
CVE-2024-44082
CWE-284 Low
No
No
4.12.0-202410181935.p0.g8fd2f8b.assembly.stream.el8 02.10.2024 SB2024100260
SB2024100261
SB2024100262
and 10 more
#VU97217 - Resource exhaustion
CVE-2024-34158
CWE-400 Medium
No
No
4.12.0-202410181935.p0.g8fd2f8b.assembly.stream.el8, 4.13.0-202410181847.p0.g36754b7.assembly.stream.el8, 4.14.0-202410181711.p0.g8926a29.assembly.stream.el8 12.09.2024 SB2024091261
SB2024091264
SB2024091265
and 76 more
#VU97216 - Resource exhaustion
CVE-2024-34156
CWE-400 Medium
No
No
4.12.0-202410181935.p0.g8fd2f8b.assembly.stream.el8, 4.13.0-202410181847.p0.g36754b7.assembly.stream.el8, 4.14.0-202410181711.p0.g8926a29.assembly.stream.el8 12.09.2024 SB2024091261
SB2024091264
SB2024091265
and 143 more
#VU97215 - Resource exhaustion
CVE-2024-34155
CWE-400 Medium
No
No
4.12.0-202410181935.p0.g8fd2f8b.assembly.stream.el8, 4.13.0-202410181847.p0.g36754b7.assembly.stream.el8, 4.14.0-202410181711.p0.g8926a29.assembly.stream.el8 12.09.2024 SB2024091261
SB2024091264
SB2024091265
and 81 more
#VU88184 - Resource exhaustion
CVE-2023-45288
CWE-400 Medium
Available
No
4.12.0-202404161006.p0.g8fd2f8b.assembly.stream.el8, 4.13.0-202404151710.p0.g36754b7.assembly.stream.el8, 4.14.0-202404151639.p0.g8926a29.assembly.stream.el8 05.04.2024 SB2024040533
SB2024040549
SB2024040551
and 189 more
#VU87830 - Missing release of memory after effective lifetime
CVE-2024-1394
CWE-401 Medium
No
No
4.12.0-202403201504.p0.g8fd2f8b.assembly.stream.el8, 4.13.0-202403201503.p0.g36754b7.assembly.stream.el8, 4.14.0-202403201503.p0.g8926a29.assembly.stream.el8, 4.14.0-202404151639.p0.g8926a29.assembly.stream.el8 26.03.2024 SB2024032646
SB2024032647
SB2024032648
and 54 more
#VU87616 - Improper Privilege Management
CVE-2024-1753
CWE-269 High
No
No
4.13.0-202404151710.p0.g36754b7.assembly.stream.el8 19.03.2024 SB2024031925
SB2024032051
SB2024032613
and 41 more
#VU87538 - Resource exhaustion
CVE-2024-28180
CWE-400 Medium
No
No
4.12.0-202403201504.p0.g8fd2f8b.assembly.stream.el8, 4.13.0-202404151710.p0.g36754b7.assembly.stream.el8, 4.14.0-202403201503.p0.g8926a29.assembly.stream.el8 14.03.2024 SB2024031446
SB2024031447
SB2024031448
and 106 more
#VU87326 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2024-24786
CWE-835 Medium
No
No
4.12.0-202403201504.p0.g8fd2f8b.assembly.stream.el8 11.03.2024 SB2024031115
SB2024031435
SB2024031555
and 134 more
#VU82923 - Allocation of Resources Without Limits or Throttling
CVE-2023-3153
CWE-770 Medium
No
No
4.14.0-202309272140.p0.g8926a29.assembly.stream.el8 08.11.2023 SB2023110861
SB2023110864
SB2023110866
and 2 more
#VU81426 - Resource exhaustion
CVE-2023-37788
CWE-400 Medium
No
No
4.14.0-202309272140.p0.g8926a29.assembly.stream.el8 03.10.2023 SB2023100334
SB2023100335
SB2023100512
and 11 more
#VU80573 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-39319
CWE-79 Medium
No
No
4.14.0-202309272140.p0.g8926a29.assembly.stream.el8 08.09.2023 SB2023090845
SB2023091146
SB2023091875
and 62 more
#VU80572 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-39318
CWE-79 Medium
No
No
4.14.0-202309272140.p0.g8926a29.assembly.stream.el8 08.09.2023 SB2023090845
SB2023091146
SB2023091875
and 61 more
#VU79294 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-3978
CWE-79 Low
No
No
4.14.0-202309272140.p0.g8926a29.assembly.stream.el8 09.08.2023 SB2023080938
SB2023081013
SB20230821167
and 54 more
#VU78290 - Use After Free
CVE-2023-29824
CWE-416 Low
No
No
4.14.0-202309272140.p0.g8926a29.assembly.stream.el8 16.07.2023 SB2023071614
SB2023071617
SB2023072554
and 6 more


Showing elements 1 - 20 out of 197