Known vulnerabilities in openstack-keystone (Red Hat package)

Software CPE: cpe:2.3:o:red_hat:openstack-keystone_redhat_package:*:*:*:*:*:red_hat_enterprise_linux:*:*
Total vulnerabilities: 12
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.5

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting openstack-keystone (Red Hat package) openstack-keystone (Red Hat package) is affected by 12 known vulnerabilities: 1 critical, 1 high, 6 medium, 4 low Critical High Medium Low

Vulnerabilities (12)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU140607 - Time-of-check Time-of-use (TOCTOU) Race Condition
CVE-2026-32282
CWE-367 Low
No
No
19.0.2-17.1.20260630150819.54dd95d.el9ost 31.07.2026 SB2026073125
SB2026073160
SB2026073161
and 51 more
#VU140599 - Resource exhaustion
CVE-2026-32280
CWE-400 Medium
No
No
19.0.2-17.1.20260630150819.54dd95d.el9ost 31.07.2026 SB2026073125
SB2026073160
SB2026073161
and 75 more
#VU136680 - Dependency on Vulnerable Third-Party Component
CVE-2026-32283
CWE-1395 Medium
No
No
19.0.2-17.1.20260630150819.54dd95d.el9ost 02.07.2026 SB2026070218
SB2026070239
SB2026070240
and 63 more
#VU125222 - Improper Access Control
CVE-2026-33551
CWE-284 Low
No
No
19.0.2-17.1.20260529190847.54dd95d.el9ost 08.04.2026 SB2026040848
SB2026062267
#VU124118 - Improper input validation
CVE-2026-25679
CWE-20 Medium
No
No
19.0.2-17.1.20260630150819.54dd95d.el9ost 19.03.2026 SB2026031903
SB2026031904
SB2026031905
and 136 more
#VU124034 - Resource exhaustion
CVE-2025-61726
CWE-400 Medium
No
No
19.0.2-17.1.20260630150819.54dd95d.el9ost 16.03.2026 SB2026031636
SB2026031637
SB2026031638
and 144 more
#VU123129 - Improper Certificate Validation
CVE-2025-68121
CWE-295 High
No
No
19.0.2-17.1.20260630150819.54dd95d.el9ost 23.02.2026 SB2026022333
SB2026030334
SB2026030343
and 118 more
#VU122995 - Allocation of Resources Without Limits or Throttling
CVE-2026-24708
CWE-770 Low
No
No
19.0.2-17.1.20260630150819.54dd95d.el9ost 17.02.2026 SB2026021762
SB2026021847
SB2026022004
and 2 more
#VU118095 - Incorrect Authorization
CVE-2025-65073
CWE-863 Critical
No
No
19.0.2-17.1.20260529190847.54dd95d.el9ost, 23.0.3-18.0.20241202141842.9e3dfb4.el9ost 05.11.2025 SB2025110502
SB2025110503
SB2025121606
and 2 more
#VU27606 - Missing Required Cryptographic Step
CVE-2020-12692
CWE-325 Low
No
No
13.0.4-3.el7ost 07.05.2020 SB2020050712
SB2020051102
SB2020062602
and 1 more
#VU27605 - Permissions, Privileges, and Access Controls
CVE-2020-12691
CWE-264 Medium
No
No
13.0.4-3.el7ost 07.05.2020 SB2020050712
SB2020051102
SB2020062602
and 1 more
#VU27603 - Permissions, Privileges, and Access Controls
CVE-2020-12689
CWE-264 Medium
No
No
13.0.4-3.el7ost 07.05.2020 SB2020050712
SB2020051102
SB2020062602
and 1 more