1.2 Aktiv ausgenutzte Lücken
Virtualisierung, Hypervisor, Cloud-Infra

Red Hat (OpenShift/RHEV)

Virtualisierung, Hypervisor, Cloud-Infra

Red Hat (OpenShift/RHEV) gehört zur Kategorie „Virtualisierung, Hypervisor, Cloud-Infra". xonatec überwacht Red Hat (OpenShift/RHEV) kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

169
Reports
15
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

169 Reports

Zeige 1 bis 50 von 169

  1. Red Hat JBoss Application Server – Remote Code Execution

    CVE-2017-12149 Kritisch Aktiv ausgenutzt Ransomware

    Im Red Hat JBoss Application Server, wie mit Red Hat Enterprise Application Platform 5.2 ausgeliefert, erlaubt die doFilter-Methode des ReadOnlyAccessFilter im HTTP Invoker das Laden nicht eingeschränkter Klassen, was entfernten, nicht authentifizierten Angreifern Remote Code Execution ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 90.7 %.

    CVSS: 9.8 EPSS: 90.71% Publiziert: Referenz: CISA KEV
  2. HTTP/2 Rapid Reset Attack Vulnerability

    CVE-2023-44487 Hoch Aktiv ausgenutzt

    Die HTTP/2-Implementierung zahlreicher Server ist für den sogenannten Rapid-Reset-Angriff anfällig: Durch schnelles wiederholtes Öffnen und Zurücksetzen von Streams kann ein Angreifer einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2023-10-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Laut CSAF/VEX-Advisory von Schneider Electric CPCERT sind 2 Produkte betroffen, davon 2 mit Fix; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Cisco, F5, nginx und Kubernetes.

    CVSS: 7.5 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  3. Linux Kernel – Incorrect Resource Transfer Between Spheres (Copy Fail)

    CVE-2026-31431 Hoch Aktiv ausgenutzt

    Im Linux-Kernel wurde eine Schwachstelle in der Krypto-Schicht (algif_aead) identifiziert, die durch eine fehlerhafte Ressourcenübertragung zwischen Sicherheitsbereichen ausgelöst wird (“Copy Fail“). CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %. 3 Produkt(e) betroffen, 1 mit Fix. Ein manuell erfasster Community-Beitrag (r/cybersecurity) datiert die KEV-Aufnahme auf den 2026-05-01 und verweist auf die “Copy Fail“-Analyse von Theori, die den Fehler der In-place-Verarbeitung von AF_ALG/AEAD zuordnet; als besonders exponiert gelten dort geteilte CI-Runner, Kubernetes-Knoten und mandantenfähige Linux-Hosts. Empfohlene Massnahme: Kernel-Patchstand nachweisen oder die Nutzung von AF_ALG einschränken.

    CVSS: 7.8 EPSS: 99.91% Publiziert: Referenz: CISA KEV
  4. Red Hat Polkit Out-of-Bounds Read/Write (PwnKit)

    CVE-2021-4034 Hoch Aktiv ausgenutzt

    Eine Out-of-Bounds-Lese- und Schreibschwachstelle in Red Hat Polkit (PwnKit) ermöglicht lokale Privilegienerweiterung. Mehrere SICK-IPCs sind ebenfalls betroffen; laut SICK PSIRT wurden 17 Produkte mit einem Fix versorgt. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 94.9 %.

    CVSS: 7.8 EPSS: 94.92% Publiziert: Referenz: CISA KEV
  5. Red Hat JBoss – Information Disclosure

    CVE-2010-1428 Hoch Aktiv ausgenutzt Ransomware

    Die Web Console in JBossAs von Red Hat JBoss Enterprise Application Platform (JBoss EAP, Versionen 4.2 vor 4.2.0.CP09 und 4.3 vor 4.3.0.CP08) führt Zugriffskontrollen unvollständig durch, was zur unbefugten Offenlegung von Informationen führen kann. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-05-25. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 62.3 %.

    CVSS: 7.5 EPSS: 62.31% Publiziert: Referenz: CISA KEV
  6. Red Hat ABRT: Rechteausweitung durch Symlink-Angriff in abrt-hook-ccpp

    CVE-2015-5287 Hoch Aktiv ausgenutzt

    Das Hilfsprogramm abrt-hook-ccpp im Automatic Bug Reporting Tool (ABRT) vor Version 2.7.1 erlaubt lokalen Benutzern mit bestimmten Berechtigungen eine Rechteausweitung über einen Symlink-Angriff auf eine Datei mit vorhersehbarem Namen. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.0 %.

    CVSS: 7.8 EPSS: 4.96% Publiziert: Referenz: CISA KEV
  7. Jenkins Matrix Project Plugin – Remote Code Execution

    CVE-2019-1003030 Aktiv ausgenutzt

    Im Jenkins Matrix Project Plugin wurde eine Schwachstelle zur Remote-Ausführung von Schadcode bekannt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 96.9 %.

    EPSS: 96.87% Publiziert: Referenz: CISA KEV
  8. Kibana – Arbitrary Code Execution

    CVE-2019-7609 Aktiv ausgenutzt

    In Kibana besteht eine Schwachstelle, die die Ausführung beliebigen Codes ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 95.3 %.

    EPSS: 95.34% Publiziert: Referenz: CISA KEV
  9. Red Hat JBoss Seam 2 – Remote Code Execution

    CVE-2010-1871 Aktiv ausgenutzt

    In JBoss Seam 2 auf Red Hat Linux erlaubt eine Schwachstelle die Ausführung von beliebigem Code aus der Ferne. Betroffen sind Plattformen von Red Hat sowie darauf aufbauende Distributionen wie Oracle Linux, Rocky Linux und Amazon Linux. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 83.4 %.

    EPSS: 83.40% Publiziert: Referenz: CISA KEV
  10. Red Hat JBoss RichFaces – Expression Language Injection

    CVE-2018-14667 Aktiv ausgenutzt

    Im Red Hat JBoss RichFaces Framework wurde eine Expression Language Injection-Schwachstelle gemeldet, die zur Codeausführung ausgenutzt werden kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 74.2 %.

    EPSS: 74.17% Publiziert: Referenz: CISA KEV
  11. Jenkins Script Security Plugin – Sandbox-Umgehung

    CVE-2019-1003029 Aktiv ausgenutzt

    Im Jenkins Script Security Plugin wurde eine Schwachstelle zur Umgehung der Sandbox-Isolation entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 73.9 %.

    EPSS: 73.85% Publiziert: Referenz: CISA KEV
  12. Apache HTTP Server Privilege Escalation Vulnerability

    CVE-2019-0211 Aktiv ausgenutzt

    Im Apache HTTP Server wurde eine Schwachstelle zur Privilegienerweiterung gemeldet, die lokalen Angreifern höhere Rechte verschaffen kann. Betroffen sind zahlreiche Produkte und Distributionen, unter anderem Synology-Geräte sowie Apache Tomcat, Debian, Ubuntu und SUSE/openSUSE. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 65.0 %.

    EPSS: 65.00% Publiziert: Referenz: CISA KEV
  13. Red Hat Polkit – Incorrect Authorization (Privilege Escalation)

    CVE-2021-3560 Aktiv ausgenutzt

    In Red Hat Polkit wurde eine fehlerhafte Autorisierungsprüfung entdeckt, die es Angreifern ermöglicht, Berechtigungen unberechtigt zu erlangen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.2 %.

    EPSS: 22.19% Publiziert: Referenz: CISA KEV
  14. Red Hat JBoss – Authentication Bypass Vulnerability

    CVE-2010-0738 Mittel Aktiv ausgenutzt

    Die JMX-Console-Webanwendung in JBossAs von Red Hat JBoss Enterprise Application Platform (JBoss EAP) 4.2 vor 4.2.0.CP09 und 4.3 vor 4.3.0.CP08 führt für bestimmte Vorgänge nur unzureichende Zugriffskontrollen durch, wodurch sich die Authentifizierung umgehen lässt. CVSS-Basiswert: 5.3 (Mittel). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-05-25. Ausnutzungswahrscheinlichkeit (EPSS): 79.4 %. Neben Red Hat verweist auch ein Synology-Advisory (PACS 2.18.0-0010) auf diese Schwachstelle; ebenfalls betroffen ist laut Zuordnung Keycloak.

    CVSS: 5.3 EPSS: 79.42% Publiziert: Referenz: CISA KEV
  15. Red Hat Libuser Race Condition Vulnerability

    CVE-2015-3246 Mittel Aktiv ausgenutzt

    In libuser vor Version 0.56.13-8 sowie 0.60 vor 0.60-7 verändert das Programm userhelper aus dem Paket usermode die Datei /etc/passwd direkt. Durch eine Race Condition kann dies bei lokalen Nutzern zu einem inkonsistenten Zustand der Datei und damit zu einem Denial of Service führen. CVSS-Basiswert: 5.1 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 8.8 %.

    CVSS: 5.1 EPSS: 8.80% Publiziert: Referenz: CISA KEV
  16. Samba – Command Injection über client-kontrollierte Druckauftrags-Beschreibung

    CVE-2026-4480 Kritisch

    Im Samba-Drucksubsystem wurde eine Schwachstelle entdeckt: Samba übergibt die vom Client kontrollierte Auftrags-Beschreibung (job description) über die „%J“-Substitution an den konfigurierten Druckbefehl (print command). Dies ermöglicht einem Angreifer das Einschleusen von Befehlen. CVSS-Basiswert: 9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 13.9 %.

    CVSS: 9.0 EPSS: 13.93% Publiziert: Referenz: NVD
  17. Samba – Fehlkonfiguration beim „check password script”

    CVE-2026-4408 Kritisch

    In Samba wurde eine Schwachstelle entdeckt, die durch eine Fehlkonfiguration der Funktion „check password script” in Dateiservern und klassischen Domänen-Controllern entsteht. Ein entfernter Angreifer kann diese Fehlkonfiguration ausnutzen, sofern das Skript entsprechend eingerichtet ist. CVSS-Basiswert: 9.0 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %.

    CVSS: 9.0 EPSS: 2.50% Publiziert: Referenz: NVD
  18. Azure Red Hat OpenShift (ARO) – Rechteausweitung durch fehlerhafte Autorisierung

    CVE-2026-56160 Kritisch

    Eine fehlerhafte Autorisierung in Azure Red Hat OpenShift (ARO) erlaubt es einem bereits berechtigten Angreifer, seine Privilegien über das Netzwerk auszuweiten. Der Angriff ist netzbasiert und mit geringem Aufwand durchführbar. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 EPSS: 0.65% Publiziert: Referenz: NVD
  19. LazyOwn RedTeam/APT Framework: Nicht authentifizierter Socket.IO-Handler in lazyc2.py (vor 0.2.154)

    CVE-2026-68502 Kritisch

    LazyOwn RedTeam/APT Framework ist ein KI-gestütztes C2- und Red-Team-Framework. Vor Version 0.2.154 registriert die Datei lazyc2.py einen nicht authentifizierten Socket.IO-Eingabe-Event-Handler; die genaue nachgelagerte Auswirkung ist in den Quelldaten nicht vollständig belegt. Die Schwachstelle ist laut CVSS-Vektor über das Netzwerk, ohne erforderliche Rechte und ohne Nutzerinteraktion ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 0.53% Publiziert: Referenz: NVD
  20. Hirschmann HiOS/HiSecOS: Authentifizierungsumgehung im HTTP(S)-Management-Modul

    CVE-2018-25236 Kritisch

    Mehrere Hirschmann-Produkte der Reihen HiOS und HiSecOS (unter anderem RSP, RSPE, RSPS, RSPL, MSP, EES, EESX, GRS, OS, RED und EAGLE) enthalten eine Schwachstelle zur Authentifizierungsumgehung im HTTP(S)-Management-Modul, die es nicht authentifizierten Angreifern ermöglicht, geschützte Funktionen zu erreichen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 9.8 EPSS: 0.50% Publiziert: Referenz: NVD
  21. LazyOwn C2 Framework: Standard-Zugangsdaten in payload.json

    CVE-2026-68503 Kritisch

    Das LazyOwn RedTeam/APT Framework ist ein KI-gestütztes C2- und Red-Team-Tool. Vor Version 0.2.154 liefert es in payload.json und core/payload_schema standardmässig die Zugangsdaten LazyOwn/LazyOwn aus. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD
  22. goshs SFTP-Server: Authentifizierungsumgehung durch fehlerhafte Passwortprüfung

    CVE-2026-62325 Kritisch

    goshs ist ein Single-Binary-Dateiserver für Red Teamer und Entwickler. Von Version 2.1.3 bis 2.1.4 prüfte der Passwort-Handler des SFTP-Servers (sftpserver/sftpserver.go) lediglich, ob Benutzername und Passwort nicht leer sind, statt die Anmeldedaten tatsächlich zu verifizieren. Dadurch können sich Angreifer mit beliebigen, nicht leeren Zugangsdaten am SFTP-Server anmelden. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Update auf Version 2.1.4 oder neuer.

    CVSS: 9.1 EPSS: 0.34% Publiziert: Referenz: NVD
  23. goshs: WebDAV-MOVE-Umgehung des Schreibschutzes in wdGuard

    CVE-2026-64863 Kritisch

    goshs ist ein Single-Binary-Datei-Server für Red Teamer und Entwickler. Vor Version 2.1.4 behandelte die Komponente wdGuard in httpserver/server.go WebDAV-MOVE-Anfragen lediglich als reine Schreiboperation und erzwang die vorgesehene Schutzmassnahme nicht. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 EPSS: 0.34% Publiziert: Referenz: NVD
  24. Red Hat Advanced Cluster Management: Schwachstelle im Application-Subscription-Controller

    CVE-2026-10090 Kritisch

    Im Application-Subscription-Controller (multicluster-operators-subscription) von Red Hat Advanced Cluster Management for Kubernetes (ACM) wurde eine Schwachstelle festgestellt, die im Zusammenhang mit Benutzern mit auf einen Namespace beschränkten „edit“-Rechten steht. Betroffen sind laut Zuordnung Kubernetes-nahe Red-Hat-Produkte (OpenShift/RHEV, RHSA) sowie Keycloak. CVSS-Basiswert: 9.9 (Kritisch).

    CVSS: 9.9 EPSS: 0.28% Publiziert: Referenz: NVD
  25. OpenShift Pipelines: ClusterRoleBinding gewährt authentifizierten Benutzern Schreibrechte

    CVE-2026-10840 Kritisch

    Im OpenShift-Pipelines-Operator gewährt das ClusterRoleBinding tekton-scheduler-rolebinding der Gruppe system:authenticated Schreibzugriff auf Custom Resources von Kueue und cert-manager. Damit erhalten alle authentifizierten Benutzer weitreichendere Rechte als vorgesehen. CVSS-Basiswert: 9.6 (Kritisch); der Angriff ist über das Netzwerk mit niedrigen Rechten und ohne Benutzerinteraktion möglich und wirkt über die Komponentengrenze hinaus. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 9.6 EPSS: 0.22% Publiziert: Referenz: NVD
  26. Apache Log4j 1.2 – Deserialisierung in JMSAppender

    CVE-2021-4104 Hoch

    JMSAppender in Log4j 1.2 ist anfällig für die Deserialisierung nicht vertrauenswürdiger Daten, sofern ein Angreifer Schreibzugriff auf die Log4j-Konfiguration besitzt. Über manipulierte TopicBindingName- und TopicConnectionFactoryBindingName-Werte lässt sich Schadcode nachladen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 81.1 %.

    CVSS: 7.5 EPSS: 81.15% Publiziert: Referenz: NVD
  27. rsync – Leck von nicht initialisiertem Stack-Speicher beim Checksummen-Vergleich

    CVE-2024-12085 Hoch

    In rsync wurde ein Fehler gefunden, der beim Vergleich von Datei-Prüfsummen ausgelöst werden kann. Der Fehler erlaubt es einem Angreifer, die Prüfsummenlänge (s2length) zu manipulieren und so einen Vergleich zwischen einer Prüfsumme und nicht initialisiertem Speicher zu erzwingen, wodurch byteweise nicht initialisierte Stack-Daten preisgegeben werden. Die Schwachstelle ist über das Netzwerk ohne Benutzerinteraktion ausnutzbar und beeinträchtigt die Vertraulichkeit. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 8.8 %. Empfohlene Massnahme: Aktualisierungen der betroffenen Distributionen und Hersteller verfolgen und einspielen, sobald verfügbar.

    CVSS: 7.5 EPSS: 8.82% Publiziert: Referenz: NVD
  28. Undertow: Connection-Leak über das wildfly-http-client-Protokoll

    CVE-2024-1635 Hoch

    In Undertow besteht eine Schwachstelle bei Servern, die das wildfly-http-client-Protokoll unterstützen. Öffnet und schliesst ein böswilliger Nutzer eine Verbindung zum HTTP-Port und schliesst die Verbindung unmittelbar wieder, erschöpft der Server im Zeitverlauf sowohl Speicher- als auch Datei-Limits. Ursache ist ein Leck im WriteTimeoutStreamSinkConduit beim HTTP-Upgrade auf Remoting: Wird die RemotingConnection durch den ServerConnectionOpenListener geschlossen, wird die äussere Verbindungsschicht darüber nicht informiert, wodurch der gesamte Abhängigkeitsbaum über den an den XNIO-WorkerThread gehängten Timeout-Task ausläuft. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 4.57% Publiziert: Referenz: NVD
  29. Unzureichende URL-Validierung bei Redirects in Keycloak ermöglicht Bypass

    CVE-2024-1132 Hoch

    In Keycloak wurde ein Fehler festgestellt, bei dem in einem Redirect enthaltene URLs nicht korrekt validiert werden. Dies kann einem Angreifer erlauben, eine bösartige Anfrage zu konstruieren, um die Validierung zu umgehen und auf andere URLs sowie sensible Informationen innerhalb der Domain zuzugreifen oder weitere Angriffe durchzuführen. Die Schwachstelle betrifft jeden Client, der ein Wildcard im Feld „Valid Redirect URIs“ verwendet, und erfordert eine Nutzerinteraktion mit der bösartigen URL. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 1.55% Publiziert: Referenz: NVD
  30. GnuTLS – Schwachstelle in der DTLS-Paketumordnung

    CVE-2026-42009 Hoch

    In GnuTLS wurde ein Fehler in der Logik zur Umordnung von DTLS-Paketen (Datagram Transport Layer Security) gefunden. Ein entfernter Angreifer kann die Vergleichsfunktion ausnutzen, die für die Reihenfolge der DTLS-Pakete zuständig ist. Da GnuTLS in zahlreiche Linux-Distributionen und Produkte eingebettet ist, sind mehrere Hersteller betroffen (unter anderem Red Hat, Oracle Linux, Rocky Linux, IBM Storage und SAP). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. Empfohlene Massnahme: verfügbare Hersteller-Updates für GnuTLS einspielen.

    CVSS: 7.5 EPSS: 1.33% Publiziert: Referenz: NVD
  31. cri-o Directory-Traversal über Symlink ermöglicht Host-Dateizugriff

    CVE-2024-5154 Hoch

    In cri-o wurde ein Fehler gefunden: Ein boesartiger Container kann über Directory-Traversal einen symbolischen Link auf beliebige Dateien des Hosts anlegen. Dadurch kann der Container beliebige Dateien des Host-Systems lesen und beschreiben. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 1.24% Publiziert: Referenz: NVD
  32. Quarkus: Umgehung von HTTP-Sicherheitsrichtlinien durch fehlerhafte Zeichenverarbeitung

    CVE-2023-4853 Hoch

    In Quarkus werden bestimmte Zeichenkombinationen beim Annehmen von Anfragen nicht korrekt bereinigt, wodurch HTTP-Sicherheitsrichtlinien fehlerhaft ausgewertet werden. Ein Angreifer kann die Sicherheitsrichtlinie dadurch vollständig umgehen, was zu unberechtigtem Zugriff auf Endpunkte und möglich auch zu einem Denial of Service führen kann. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 1.21% Publiziert: Referenz: NVD
  33. libxslt – Type Confusion durch gemeinsam genutztes psvi-Feld

    CVE-2025-7424 Hoch

    In der Bibliothek libxslt wird laut NVD dasselbe Speicherfeld psvi sowohl für Stylesheet- als auch für Eingabedaten verwendet, was bei XML-Transformationen zu einer Type Confusion führen kann. Ein Angreifer kann dies ausnutzen, um die Anwendung zum Absturz zu bringen oder den Speicher zu beschädigen; in manchen Fällen kann dies zu Denial of Service oder unerwartetem Verhalten führen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 1.20% Publiziert: Referenz: NVD
  34. GnuTLS – Fehlerhafte Benutzernamen-Prüfung bei RSA-PSK

    CVE-2026-42010 Hoch

    In GnuTLS wurde eine Schwachstelle in der RSA-PSK-Authentifizierung entdeckt. Server mit RSA-PSK-Konfiguration gleichen Benutzernamen mit eingebetteten NUL-Zeichen fälschlicherweise mit gekürzten Benutzernamen ab, was von einem entfernten Angreifer ausgenutzt werden kann. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    CVSS: 7.1 EPSS: 1.05% Publiziert: Referenz: NVD
  35. Corosync – Integer-Overflow in Join-Message-Validierung

    CVE-2026-35092 Hoch

    In Corosync wurde eine Integer-Overflow-Schwachstelle in der Validierung von Join-Nachrichten entdeckt. Ein entfernter, nicht authentifizierter Angreifer kann speziell präparierte UDP-Pakete senden, um diese Schwachstelle auszunutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    CVSS: 7.5 EPSS: 0.99% Publiziert: Referenz: NVD
  36. libarchive – Heap Out-of-Bounds-Read bei RAR-Archivverarbeitung

    CVE-2026-4424 Hoch

    In libarchive wurde eine Heap-Out-of-Bounds-Read-Schwachstelle in der RAR-Archivverarbeitungslogik entdeckt. Die Ursache liegt in einer unzureichenden Validierung der LZSS-Schiebefenstergrösse bei bestimmten Zustandsübergängen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    CVSS: 7.5 EPSS: 0.88% Publiziert: Referenz: NVD
  37. Corosync – Remote DoS durch falschen Rückgabewert bei Token-Sanity-Check

    CVE-2026-35091 Hoch

    In Corosync kann ein entfernter, nicht authentifizierter Angreifer eine Schwachstelle durch einen falschen Rückgabewert im Membership-Commit-Token-Sanity-Check ausnutzen, indem er ein speziell präpariertes UDP-Paket sendet. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    CVSS: 8.2 EPSS: 0.87% Publiziert: Referenz: NVD
  38. Samba – Fehlende Zugriffsprüfung bei NTFS-Reparse-Points auf Read-Only-Shares

    CVE-2026-1933 Hoch

    In Samba wurden bei der Verarbeitung von NTFS-artigen Reparse-Points auf als read-only konfigurierten Freigaben fehlende SMB-Schichtzugriffsprüfungen entdeckt. Authentifizierte Benutzer mit zugrunde liegenden Dateisystem-Schreibrechten können diese Lücke ausnutzen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    CVSS: 7.1 EPSS: 0.86% Publiziert: Referenz: NVD
  39. Envoy: Schwachstelle in der HTTP/2-Downstream-Verarbeitung

    CVE-2026-47774 Hoch

    Im Edge- und Service-Proxy Envoy besteht in Versionen vor 1.35.11, 1.36.7, 1.37.3 und 1.38.1 eine Schwachstelle in der Verarbeitung eingehender HTTP/2-Anfragen, die die Verfügbarkeit beeinträchtigen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: Aktualisierung auf eine der bereitgestellten korrigierten Versionen.

    CVSS: 7.5 EPSS: 0.81% Publiziert: Referenz: NVD
  40. GnuTLS DTLS – Integer-Underflow und Out-of-Bounds-Read bei Handshake

    CVE-2026-33845 Hoch

    In GnuTLS ermöglicht ein Fehler beim Parsen von DTLS-Handshakes, dass missgebildete Fragmente mit Länge null und Nicht-Null-Offset zu einem Integer-Underflow bei der Reassemblierung und einem Out-of-Bounds-Read führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 7.5 EPSS: 0.80% Publiziert: Referenz: NVD
  41. libssh – Denial of Service in ssh_get_hexa() via GSSAPI

    CVE-2026-0966 Hoch

    In libssh ist die API-Funktion ssh_get_hexa() anfällig für einen Denial-of-Service bei der Verarbeitung von Eingaben der Länge null. Ein entfernter Angreifer kann dies während der GSSAPI-Verhandlung ausnutzen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 8.2 EPSS: 0.58% Publiziert: Referenz: NVD
  42. OpenShift Build-Prozess – hostPath-Mount der Node-Konfiguration in den Build-Pod

    CVE-2024-45497 Hoch

    Im Build-Prozess von OpenShift wurde ein Fehler gefunden: Der docker-build-Container ist mit einem hostPath-Volume konfiguriert, das die Datei /var/lib/kubelet/config.json des Nodes in den Build-Pod einbindet. Dadurch können sensible Node-Informationen für den Build-Pod zugänglich werden. CVSS-Basiswert: 7.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.6 EPSS: 0.58% Publiziert: Referenz: NVD
  43. Traefik – Denial of Service in der HTTP/2-Verarbeitung

    CVE-2023-54365 Hoch

    Traefik vor 2.10.5 und 3.0.0-beta4 ist von einer Denial-of-Service-Schwachstelle in der HTTP/2-Anfrageverarbeitung betroffen, die aus der HTTP/2-Implementierung der Go-Standardbibliothek geerbt wurde (verwandt mit CVE-2023-44487). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Aktualisierung auf Traefik 2.10.5 bzw. 3.0.0-beta4 oder neuer.

    CVSS: 7.5 EPSS: 0.57% Publiziert: Referenz: NVD
  44. Red Hat OpenShift AI – Offenlegung von Kubernetes-Service-Account-Token in odh-dashboard

    CVE-2026-5483 Hoch

    In der Komponente odh-dashboard von Red Hat OpenShift AI (RHOAI) wurde eine Schwachstelle entdeckt, die zur Offenlegung von Kubernetes-Service-Account-Token führen kann. CVSS-Basiswert: 8.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.5 EPSS: 0.49% Publiziert: Referenz: NVD
  45. Node-RED Local-Filesystem-Library: Schwachstelle in getLibraryEntry()/saveLibraryEntry()

    CVE-2026-71269 Hoch

    Im local-filesystem-Speichermodul von Node-RED (getLibraryEntry() und saveLibraryEntry() in packages/node_modules/@node-red/runtime/lib/storage/localfilesystem/library.js) besteht eine über GET/POST erreichbare Schwachstelle. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 EPSS: 0.46% Publiziert: Referenz: NVD
  46. gnome-remote-desktop: Umgehung der Verbindungsprüfung im RDP-Systemdienst

    CVE-2026-18358 Hoch

    In gnome-remote-desktop, wie es in Red Hat Enterprise Linux ausgeliefert wird, umgeht der Verbindungs-Handler des Daemons im System-Modus mit aktiviertem RDP die vorgesehene Verbindungsprüfung bei eingehenden Verbindungen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 EPSS: 0.43% Publiziert: Referenz: NVD
  47. Linux-Kernel – mm/slab: Zeroing nicht auf orig_size begrenzen bei aktivem Red Zoning

    CVE-2026-64368 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der Speicherverwaltung (mm/slab) behoben: Wenn beim Allozieren eine Initialisierung (Zeroing) angefordert wird, wird diese nicht mehr auf orig_size begrenzt, sofern nur Red Zoning aktiviert ist. Betroffen sind Produkte, die auf dem Linux-Kernel aufsetzen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 8.1 EPSS: 0.42% Publiziert: Referenz: NVD
  48. Red Hat OpenShift AI (odh-dashboard) – Authentifizierungsumgehung durch fehlerhafte Netzwerkbindung

    CVE-2026-16745 Hoch

    In odh-dashboard, der Web-Konsole von Red Hat OpenShift AI (RHOAI), erlaubt eine fehlerhafte Netzwerkbindung einem Angreifer innerhalb des Clusters, die Authentifizierung zu umgehen und sich als anderer Nutzer auszugeben. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.42% Publiziert: Referenz: NVD
  49. Red Hat Quay – Manipulation von Layer-Uploads durch Datenbank-Tampering

    CVE-2026-32590 Hoch

    In Red Hat Quays Verarbeitung von fortsetzbaren Container-Image-Layer-Uploads werden Zwischendaten in einem Format in der Datenbank gespeichert, das bei Manipulation Angriffe ermöglichen kann. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.1 EPSS: 0.41% Publiziert: Referenz: NVD
  50. Buildah: Cache-Mounts erlauben Zugriff auf beliebige Host-Verzeichnisse

    CVE-2024-9675 Hoch

    In Buildah validieren Cache-Mounts nicht korrekt, ob vom Benutzer angegebene Pfade innerhalb des Cache-Verzeichnisses liegen. Eine RUN-Anweisung in einem Containerfile kann dadurch ein beliebiges Verzeichnis des Hosts lesend und schreibend in den Container einbinden, sofern der Buildah ausführende Benutzer auf diese Dateien zugreifen kann. Betroffen sind laut Zuordnung Produkte von Red Hat (OpenShift/RHEV), SAP und SuccessFactors (SAP). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.39% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Red Hat (OpenShift/RHEV), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog