Known vulnerabilities in SUSE Linux Enterprise Module for Basesystem 15-SP3 - page 8

Vendor: SUSE
Version: 15-SP3
Software CPE: cpe:2.3:o:suse:suse_linux_enterprise_module_for_basesystem:*:*:*:*:*:*:*:*
Total vulnerabilities: 1240
Public exploits: 49
Known exploited (KEV): 25
Highest CVSSv4 Score: 9.4

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting SUSE Linux Enterprise Module for Basesystem version 15-SP3 SUSE Linux Enterprise Module for Basesystem 15-SP3 is affected by 1240 vulnerabilities: 13 critical, 264 high, 393 medium, 570 low Critical High Medium Low

Vulnerabilities (1240)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU83408 - Incorrect Authorization
CVE-2021-3658
CWE-863 Low
No
No
- 22.11.2023 SB2022030234
SB2021093037
SB2022102158
and 7 more
#VU83407 - Use After Free
CVE-2021-43400
CWE-416 Medium
No
No
- 22.11.2023 SB2021110523
SB2022021440
SB2022111142
and 6 more
#VU73108 - Covert Timing Channel
CVE-2020-25658
CWE-385 Low
No
No
- 07.03.2023 SB2020111232
SB2023030749
SB2022111045
and 7 more
#VU69301 - UNIX Symbolic Link (Symlink) Following
CVE-2022-31256
CWE-61 Low
No
No
- 14.11.2022 SB2022111452
SB2022111453
#VU69291 - Incorrect Authorization
CVE-2022-2990
CWE-863 Low
No
No
- 14.11.2022 SB2022111431
SB2022111435
SB2022111439
and 14 more
#VU69241 - Memory corruption
CVE-2022-24130
CWE-119 High
No
No
- 11.11.2022 SB2022111114
SB2022111136
SB2022111137
and 6 more
#VU68832 - Resource exhaustion
CVE-2022-42004
CWE-400 Medium
No
No
- 31.10.2022 SB2022103116
SB2022103117
SB2022111404
and 122 more
#VU68718 - Use After Free
CVE-2022-43680
CWE-416 Medium
No
No
- 25.10.2022 SB2022102560
SB2022102566
SB2022103010
and 99 more
#VU68635 - Deserialization of Untrusted Data
CVE-2022-42003
CWE-502 Medium
No
No
- 25.10.2022 SB2022102509
SB2022102510
SB2022103117
and 208 more
#VU68518 - Heap-based Buffer Overflow
CVE-2022-39260
CWE-122 High
No
No
- 19.10.2022 SB2022101995
SB2022101996
SB2022101997
and 23 more
#VU68517 - Improper input validation
CVE-2022-39253
CWE-20 Low
Public exploit available
No
- 19.10.2022 SB2022101995
SB2022101996
SB2022101997
and 41 more
#VU67944 - Improper input validation
CVE-2022-2928
CWE-20 Low
No
No
- 05.10.2022 SB2022100544
SB2022100545
SB2022100547
and 28 more
#VU67943 - Missing release of memory after effective lifetime
CVE-2022-2929
CWE-401 Medium
No
No
- 05.10.2022 SB2022100544
SB2022100545
SB2022100547
and 26 more
#VU67555 - Incorrect Regular Expression
CVE-2022-40023
CWE-185 Medium
No
No
- 21.09.2022 SB2022092139
SB2022092141
SB2022102426
and 20 more
#VU67271 - Incorrect Default Permissions
CVE-2022-32743
CWE-276 Medium
No
No
- 13.09.2022 SB2022091372
SB2022091377
SB2022111138
and 5 more
#VU67270 - Use of Insufficiently Random Values
CVE-2022-1615
CWE-330 Low
No
No
- 13.09.2022 SB2022091371
SB2022091377
SB2022091448
and 18 more
#VU61394 - UNIX Symbolic Link (Symlink) Following
CVE-2021-31566
CWE-61 Low
No
No
- 15.03.2022 SB2022031530
SB2022031601
SB2022032445
and 27 more
#VU57488 - Improper input validation
CVE-2021-3522
CWE-20 Low
No
No
- 19.10.2021 SB2021101940
SB2022041131
SB2022041132
and 12 more
#VU55590 - Improper Protection of Alternate Path
CVE-2021-20206
CWE-424 Medium
No
No
- 05.08.2021 SB2021032636
SB2021080502
SB2022021637
and 19 more
#VU26643 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2020-10696
CWE-22 High
No
No
- 07.04.2020 SB2020040723
SB2020042905
SB2020043013
and 12 more


Showing elements 141 - 160 out of 1240