Known vulnerabilities in openstack-tripleo-heat-templates (Red Hat package)
Vendor:
Red Hat Inc.
Software CPE:
cpe:2.3:o:red_hat:openstack-tripleo-heat-templates_redhat_package:*:*:*:*:*:red_hat_enterprise_linux:*:*
Website:
https://www.redhat.com/en
Total vulnerabilities:
11
Public exploits:
0
Known exploited (KEV):
0
Highest CVSSv4 Score:
9.3
Breakdown by Severity Chart
14.3.1-17.1.20260803105013.e7c7ce3.el9ost
14.3.1-17.1.20240919130756.el9ost
11.6.1-2.20230808225220.el8ost
14.3.1-17.1.20231103010840.el9ost
14.3.1-17.1.20231103003762.el8ost
14.3.1-17.1.20231103010826.2.el9ost
14.3.1-17.1.20231103003748.2.el8ost
11.3.2-0.20200131125640.cc909b6.el8ost
10.6.3-0.20200113185561.cf467ea.el8ost
11.3.2-0.20200405044628.ec9970c.el8ost
11.3.2-0.20200616081532.396affd.el8ost
11.3.2-1.20221013153262.el8ost
11.3.2-1.20220114223346.el8ost
11.6.1-2.20220409014870.el8ost
11.6.1-2.20220116004912.el8ost
8.2.0-6.1.el7ost
0.8.14-42.el7ost
2.0.0-65.el7ost
7.0.12-8.el7ost
8.0.2-43.el7ost
6.2.12-2.el7ost
5.3.10-1.el7ost
7.0.9-8.el7ost
0.8.6-135.el7ost
0.8.14-29.el7ost
2.0.0-57.el7ost
5.2.0-15.el7ost
0.8.6-71.el7ost
0.8.6-94.el7ost
8.4.1-42.el7
8.4.1-16.el7
8.4.1-13.el7
8.3.1-87.el7
8.3.1-79.el7
8.3.1-54.el7
8.3.1-18.el7
8.3.1-12.el7
8.0.7-21.el7
8.0.7-4.el7
8.0.4-20.el7
8.0.2-43.el7
8.0.2-38.el7
7.0.12-17.el7
7.0.12-8.el7
7.0.9-8.el7
7.0.3-22.el7
7.0.3-18.el7
6.2.12-2.el7
6.2.7-2.el7
6.2.1-2.el7
6.2.0-3.el7
6.1.0-2.el7
6.1.0-1.el7
6.0.0-12.el7
6.0.0-10.el7
5.3.10-31.el7
5.3.10-25.el7
5.3.10-23.el7
5.3.10-17.el7
5.3.10-7.el7
5.3.10-1.el7
5.3.8-1.el7
5.3.3-1.el7
5.3.0-6.el7
5.3.0-4.el7
5.2.0-25.el7
5.2.0-21.el7
5.2.0-20.el7
5.2.0-15.el7
5.2.0-3.el7
5.1.0-7.el7
2.0.0-69.el7
2.0.0-67.el7
2.0.0-65.el7
2.0.0-62.el7
2.0.0-60.el7
2.0.0-58.el7
2.0.0-57.el7
2.0.0-54.el7
2.0.0-45.el7
2.0.0-44.el7
2.0.0-41.el7
2.0.0-36.el7
2.0.0-34.el7
2.0.0-33.el7
2.0.0-30.el7
0.8.14-42.el7
0.8.14-37.el7
0.8.14-33.el7
0.8.14-30.el7
0.8.14-29.el7
0.8.14-28.el7
0.8.14-24.el7
0.8.14-23.el7
0.8.14-21.el7
0.8.14-18.el7
0.8.14-16.el7
0.8.14-14.el7
0.8.14-13.el7
0.8.14-11.el7
0.8.14-9.el7
0.8.14-7.el7
0.8.14-5.el7
0.8.6-139.el7
0.8.6-137.el7
0.8.6-135.el7
0.8.6-134.el7
0.8.6-130.el7
0.8.6-128.el7
0.8.6-127.el7
0.8.6-123.el7
0.8.6-121.el7
0.8.6-94.el7
0.8.6-71.el7
0.8.6-46.el7
0.8.6-45.el7
0.7.9-12.el7
0.7.9-10.el7
Vulnerabilities (11)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU140607 - Time-of-check Time-of-use (TOCTOU) Race Condition CVE-2026-32282 |
CWE-367 | Low | 14.3.1-17.1.20260803105013.e7c7ce3.el9ost | 31.07.2026 |
SB2026073125 SB2026073160 SB2026073161 and 51 more |
||
| #VU140599 - Resource exhaustion CVE-2026-32280 |
CWE-400 | Medium | 14.3.1-17.1.20260803105013.e7c7ce3.el9ost | 31.07.2026 |
SB2026073125 SB2026073160 SB2026073161 and 75 more |
||
| #VU136680 - Dependency on Vulnerable Third-Party Component CVE-2026-32283 |
CWE-1395 | Medium | 14.3.1-17.1.20260803105013.e7c7ce3.el9ost | 02.07.2026 |
SB2026070218 SB2026070239 SB2026070240 and 63 more |
||
| #VU124118 - Improper input validation CVE-2026-25679 |
CWE-20 | Medium | 14.3.1-17.1.20260803105013.e7c7ce3.el9ost | 19.03.2026 |
SB2026031903 SB2026031904 SB2026031905 and 136 more |
||
| #VU124034 - Resource exhaustion CVE-2025-61726 |
CWE-400 | Medium | 14.3.1-17.1.20260803105013.e7c7ce3.el9ost | 16.03.2026 |
SB2026031636 SB2026031637 SB2026031638 and 145 more |
||
| #VU123129 - Improper Certificate Validation CVE-2025-68121 |
CWE-295 | High | 14.3.1-17.1.20260803105013.e7c7ce3.el9ost | 23.02.2026 |
SB2026022333 SB2026030334 SB2026030343 and 118 more |
||
| #VU122995 - Allocation of Resources Without Limits or Throttling CVE-2026-24708 |
CWE-770 | Low | 14.3.1-17.1.20260803105013.e7c7ce3.el9ost | 17.02.2026 |
SB2026021762 SB2026021847 SB2026022004 and 2 more |
||
| #VU100770 - Information Exposure Through Log Files CVE-2024-4840 |
CWE-532 | Low | 14.3.1-17.1.20240919130756.el9ost | 21.11.2024 |
SB2024112112 |
||
| #VU87916 - Exposure of sensitive information to an unauthorized actor CVE-2024-29156 |
CWE-200 | Medium | 11.6.1-2.20230808225220.el8ost, 14.3.1-17.1.20231103003748.2.el8ost, 14.3.1-17.1.20231103010826.2.el9ost | 29.03.2024 |
SB2024032948 SB2024032949 SB2024032950 and 6 more |
||
| #VU68863 - Incorrect Default Permissions CVE-2022-3146 |
CWE-276 | Low | 11.3.2-1.20220114223346.el8ost, 11.6.1-2.20220409014870.el8ost | 31.10.2022 |
SB2022103149 |
||
| #VU68862 - Incorrect Default Permissions CVE-2022-3101 |
CWE-276 | Low | 11.3.2-1.20220114223346.el8ost, 11.6.1-2.20220409014870.el8ost | 31.10.2022 |
SB2022103149 |