Known vulnerabilities in Service Binding Operator

Software CPE: cpe:2.3:a:red_hat:service_binding_operator:*:*:*:*:*:*:*:*
Total vulnerabilities: 12
Public exploits: 2
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Service Binding Operator Service Binding Operator is affected by 12 known vulnerabilities: 4 high, 8 medium Critical High Medium Low

Vulnerabilities (12)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU82064 - Resource exhaustion
CVE-2023-39325
CWE-400 Medium
No
No
1.4.1 16.10.2023 SB2023101651
SB2023101652
SB2023101653
and 341 more
#VU81728 - Resource exhaustion
CVE-2023-44487
CWE-400 High
Available
Exploited
1.4.1 10.10.2023 SB2023101023
SB2023101024
SB2023101037
and 650 more
#VU72686 - Resource exhaustion
CVE-2022-41723
CWE-400 Medium
No
No
1.3.4, 1.4.0 01.03.2023 SB2023030130
SB2023030131
SB2023030946
and 190 more
#VU70334 - Allocation of Resources Without Limits or Throttling
CVE-2022-41717
CWE-770 Medium
Available
No
1.3.2, 1.4.0 14.12.2022 SB2022121432
SB2022121433
SB2022121435
and 185 more
#VU68897 - Resource exhaustion
CVE-2022-32149
CWE-400 Medium
No
No
1.3.1, 1.4.0 01.11.2022 SB2022110139
SB2022110140
SB2022110142
and 68 more
#VU68376 - Integer overflow
CVE-2022-3515
CWE-190 High
No
No
1.3.1 18.10.2022 SB2022101805
SB2022101807
SB2022101808
and 64 more
#VU67412 - Out-of-bounds read
CVE-2020-35527
CWE-125 Medium
No
No
1.3.1 15.09.2022 SB2020080601
SB2022091540
SB2022102543
and 29 more
#VU67411 - NULL Pointer Dereference
CVE-2020-35525
CWE-476 Medium
No
No
1.3.1 15.09.2022 SB2020080601
SB2022091540
SB2022092902
and 30 more
#VU67396 - Improper input validation
CVE-2022-27664
CWE-20 Medium
No
No
1.4.0 15.09.2022 SB2022091520
SB2022091521
SB2022092144
and 127 more
#VU66153 - Heap-based Buffer Overflow
CVE-2022-37434
CWE-122 High
Available
No
1.3.1 07.08.2022 SB2022080705
SB2022081833
SB2022081851
and 154 more
#VU65915 - Double Free
CVE-2022-2509
CWE-415 High
No
No
1.3.1 02.08.2022 SB2022080207
SB2022080208
SB2022080509
and 54 more
#VU64275 - Deserialization of Untrusted Data
CVE-2022-28948
CWE-502 Medium
No
No
1.3.4, 1.4.0 14.06.2022 SB2022061420
SB2022061421
SB2022080821
and 15 more