Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    AZL-34747
    Fix available
    Packages

    golang

    Summary

    CVE-2023-39325 affecting package golang for versions less than 1.20.7-2

    Published
    11 Oct 2023
    AZL-34818
    Fix available
    Packages

    jx

    Summary

    CVE-2023-39325 affecting package jx for versions less than 3.10.182-1

    Published
    11 Oct 2023
    AZL-34892
    Fix available
    Packages

    kube-vip-cloud-provider

    Summary

    CVE-2023-39325 affecting package kube-vip-cloud-provider for versions less than 0.0.10-1

    Published
    11 Oct 2023
    AZL-34963
    Fix available
    Packages

    local-path-provisioner

    Summary

    CVE-2023-39325 affecting package local-path-provisioner for versions less than 0.0.24-3

    Published
    11 Oct 2023
    AZL-35070
    Fix available
    Packages

    opa

    Summary

    CVE-2023-39325 affecting package opa for versions less than 0.50.2-6

    Published
    11 Oct 2023
    AZL-35096
    Fix available
    Packages

    packer

    Summary

    CVE-2023-39325 affecting package packer for versions less than 1.9.5-1

    Published
    11 Oct 2023
    AZL-35121
    Fix available
    Packages

    prometheus-adapter

    Summary

    CVE-2023-39325 affecting package prometheus-adapter for versions less than 0.12.0-1

    Published
    11 Oct 2023
    AZL-35302
    Fix available
    Packages

    telegraf

    Summary

    CVE-2023-39325 affecting package telegraf for versions less than 1.27.3-3

    Published
    11 Oct 2023
    AZL-35349
    Fix available
    Packages

    vitess

    Summary

    CVE-2023-39325 affecting package vitess for versions less than 16.0.2-5

    Published
    11 Oct 2023
    AZL-35514
    Fix available
    Packages

    kata-containers

    Summary

    CVE-2023-39325 affecting package kata-containers for versions less than 3.2.0.azl2-1

    Published
    11 Oct 2023
    AZL-37440
    Fix available
    Packages

    golang

    Summary

    CVE-2023-39325 affecting package golang for versions less than 1.21.6-1

    Published
    11 Oct 2023
    AZL-37478
    Fix available
    Packages

    golang

    Summary

    CVE-2023-39325 affecting package golang for versions less than 1.21.6-1

    Published
    11 Oct 2023
    AZL-39637
    Fix available
    Packages

    kata-containers-cc

    Summary

    CVE-2023-39325 affecting package kata-containers-cc for versions less than 3.2.0.azl4-1

    Published
    11 Oct 2023
    AZL-39652
    Fix available
    Packages

    kata-containers

    Summary

    CVE-2023-39325 affecting package kata-containers for versions less than 3.2.0.azl4-1

    Published
    11 Oct 2023
    AZL-39895
    Fix available
    Packages

    git-lfs

    Summary

    CVE-2023-39325 affecting package git-lfs for versions less than 3.5.1-1

    Published
    11 Oct 2023
    AZL-43741
    No fix available
    Packages

    nmi

    Summary

    CVE-2023-39325 affecting package nmi 1.8.17-6

    Published
    11 Oct 2023
    AZL-50339
    Fix available
    Packages

    prometheus

    Summary

    CVE-2023-39325 affecting package prometheus for versions less than 2.37.9-2

    Published
    11 Oct 2023
    AZL-42861
    Fix available
    Packages

    multus

    Summary

    CVE-2023-39325 affecting package multus for versions less than 4.0.2-3

    Published
    11 Oct 2023
    AZL-34996
    Fix available
    Packages

    moby-containerd-cc

    Summary

    CVE-2023-39325 affecting package moby-containerd-cc for versions less than 1.7.1-5

    Published
    11 Oct 2023
    BELL-CVE-2023-39325
    Fix available
    Packages

    go, go, go, go

    Summary

    Published
    11 Oct 2023
    Packages

    golang-1.10, golang-1.18, golang-1.10, golang-1.6, golang-1.13, golang-1.10, golang-1.13, golang-1.16, golang-1.18, golang-1.8, golang-1.9, golang-1.18, golang-1.20, golang-1.21, golang-1.13, golang-1.14, golang-1.16, golang-1.17, golang-1.18, golang-1.20, golang-1.21, golang-1.13

    Summary

    Published
    11 Oct 2023
    CVE-2023-44188
    No fix available
    Packages

    Summary

    Published
    11 Oct 2023
    CVE-2023-44187
    No fix available
    Packages

    Summary

    Published
    11 Oct 2023
    CVE-2023-44186
    No fix available
    Packages

    Summary

    Published
    11 Oct 2023
    CVE-2023-39325
    Fix available
    Packages

    Summary

    HTTP/2 rapid reset can cause excessive work in net/http

    Published
    11 Oct 2023
    MGASA-2023-0286
    Fix available
    Packages

    glibc, glibc

    Summary

    Updated glibc packages fix a security vulnerability

    Published
    11 Oct 2023
    GHSA-4374-p667-p6c8
    Fix available
    Packages

    golang.org/x/net

    Summary

    HTTP/2 rapid reset can cause excessive work in net/http

    Published
    11 Oct 2023
    CVE-2023-45132
    Fix available
    Packages

    Summary

    IgnoreIP/IgnoreCIDR should not trust X-Forwarded-For

    Published
    11 Oct 2023
    Packages

    vim, vim, vim

    Summary

    Published
    11 Oct 2023
    Packages

    vim, vim, vim, vim, vim, vim

    Summary

    Published
    11 Oct 2023
    AZL-31499
    Fix available
    Packages

    vim

    Summary

    CVE-2023-5535 affecting package vim for versions less than 9.0.2010-1

    Published
    11 Oct 2023
    PYSEC-2023-201
    Fix available
    Packages

    vantage6

    Summary

    Published
    11 Oct 2023
    PYSEC-2023-200
    Fix available
    Packages

    vantage6

    Summary

    Published
    11 Oct 2023
    BELL-CVE-2023-5535
    Fix available
    Packages

    vim, vim

    Summary

    Published
    11 Oct 2023
    PYSEC-2023-198
    Fix available
    Packages

    vantage6-node

    Summary

    Published
    11 Oct 2023
    Packages

    vim, vim

    Summary

    Published
    11 Oct 2023
    USN-6425-2
    Fix available
    Packages

    samba

    Summary

    samba regression

    Published
    11 Oct 2023
    CVE-2023-43661
    Fix available
    Packages

    Summary

    Cachet vulnerable to Authenticated Remote Code Execution

    Published
    11 Oct 2023
    CVE-2023-41882
    Fix available
    Packages

    Summary

    vantage6 Improper Access Control vulnerability

    Published
    11 Oct 2023
    CVE-2023-41881
    Fix available
    Packages

    Summary

    Deleting a collaboration should also delete linked resources

    Published
    11 Oct 2023
    CVE-2023-28635
    Fix available
    Packages

    Summary

    Defining resource name as integer in vantage6 may give unintended access

    Published
    11 Oct 2023
    CVE-2023-44962
    No fix available
    Packages

    Summary

    Published
    11 Oct 2023
    CVE-2023-44961
    No fix available
    Packages

    Summary

    Published
    11 Oct 2023
    CVE-2023-38817
    No fix available
    Packages

    Summary

    Published
    11 Oct 2023
    CVE-2023-5535
    Fix available
    Packages

    Summary

    Use After Free in vim/vim

    Published
    11 Oct 2023
    CVE-2023-43960
    No fix available
    Packages

    Summary

    Published
    11 Oct 2023
    PYSEC-2023-196
    Fix available
    Packages

    vantage6

    Summary

    Published
    11 Oct 2023
    CVE-2023-23930
    Fix available
    Packages

    Summary

    vantage6's Pickle serialization is insecure

    Published
    11 Oct 2023
    CVE-2023-4936
    No fix available
    Packages

    Summary

    Published
    11 Oct 2023
    GO-2023-2102
    Fix available
    Packages

    stdlib, golang.org/x/net

    Summary

    HTTP/2 rapid reset can cause excessive work in net/http

    Published
    11 Oct 2023