Known vulnerabilities in ovn23.06 (Red Hat package)

Software CPE: cpe:2.3:o:red_hat:ovn23.06_redhat_package:*:*:*:*:*:red_hat_enterprise_linux:*:*
Total vulnerabilities: 16
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting ovn23.06 (Red Hat package) ovn23.06 (Red Hat package) is affected by 16 known vulnerabilities: 2 high, 11 medium, 3 low Critical High Medium Low

Vulnerabilities (16)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU103659 - Security Features
CVE-2025-0650
CWE-254 Medium
No
No
23.06.4-26.el8fdp, 23.06.4-26.el9fdp 05.02.2025 SB2025020552
SB2025020553
SB2025020554
and 20 more
#VU88184 - Resource exhaustion
CVE-2023-45288
CWE-400 Medium
Available
No
23.06.3-29.el8fdp, 23.06.3-29.el9fdp 05.04.2024 SB2024040533
SB2024040549
SB2024040551
and 189 more
#VU87616 - Improper Privilege Management
CVE-2024-1753
CWE-269 High
No
No
23.06.3-29.el9fdp 19.03.2024 SB2024031925
SB2024032051
SB2024032613
and 41 more
#VU87538 - Resource exhaustion
CVE-2024-28180
CWE-400 Medium
No
No
23.06.3-29.el9fdp 14.03.2024 SB2024031446
SB2024031447
SB2024031448
and 106 more
#VU87512 - Improper input validation
CVE-2024-2182
CWE-20 Medium
No
No
23.06.1-112.el9fdp 14.03.2024 SB2024031403
SB2024031404
SB2024031405
and 12 more
#VU84507 - Resource exhaustion
CVE-2023-47108
CWE-400 Medium
No
No
23.06.1-82.el9fdp 18.12.2023 SB2023121825
SB2023122137
SB2024010436
and 55 more
#VU78481 - Permissions, Privileges, and Access Controls
CVE-2023-1260
CWE-264 Low
No
No
23.06.0-13.el9fdp 21.07.2023 SB2023072111
SB2023072112
SB2023072113
and 6 more
#VU78005 - Inadequate Encryption Strength
CVE-2023-3089
CWE-326 Medium
No
No
23.06.0-13.el8fdp, 23.06.0-13.el9fdp 06.07.2023 SB2023070602
SB2023070603
SB2023070604
and 34 more
#VU75792 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-29400
CWE-79 Medium
No
No
23.06.0-13.el9fdp, 23.06.0-51.el9fdp 08.05.2023 SB2023050814
SB2023050817
SB2023050825
and 74 more
#VU75790 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-24539
CWE-79 Medium
No
No
23.06.0-13.el9fdp, 23.06.0-51.el9fdp 08.05.2023 SB2023050814
SB2023050817
SB2023050825
and 75 more
#VU74574 - Improper Control of Generation of Code ('Code Injection')
CVE-2023-24538
CWE-94 High
No
No
23.06.0-13.el9fdp 06.04.2023 SB2023040668
SB2023040678
SB2023040679
and 85 more
#VU74573 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2023-24537
CWE-835 Medium
No
No
23.06.0-13.el9fdp 06.04.2023 SB2023040668
SB2023040678
SB2023040679
and 87 more
#VU74572 - Resource Management Errors
CVE-2023-24536
CWE-399 Medium
No
No
23.06.0-13.el9fdp 06.04.2023 SB2023040668
SB2023040678
SB2023040679
and 80 more
#VU74571 - Resource exhaustion
CVE-2023-24534
CWE-400 Medium
No
No
23.06.0-13.el9fdp 06.04.2023 SB2023040668
SB2023040678
SB2023040679
and 85 more
#VU74190 - Improper Access Control
CVE-2023-27561
CWE-284 Low
No
No
23.06.0-13.el9fdp 30.03.2023 SB2023033025
SB2023040327
SB2023042614
and 40 more
#VU25847 - Improper Access Control
CVE-2019-19921
CWE-284 Low
No
No
23.06.0-13.el9fdp 10.03.2020 SB2020021224
SB2020031004
SB2020031116
and 35 more