Red Hat (OpenShift/RHEV)
Red Hat (OpenShift/RHEV) gehört zur Kategorie „Virtualisierung, Hypervisor, Cloud-Infra". xonatec überwacht Red Hat (OpenShift/RHEV) kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
169 ReportsZeige 1 bis 50 von 169
-
Red Hat JBoss Application Server – Remote Code Execution
CVE-2017-12149 Kritisch Aktiv ausgenutzt RansomwareIm Red Hat JBoss Application Server, wie mit Red Hat Enterprise Application Platform 5.2 ausgeliefert, erlaubt die doFilter-Methode des ReadOnlyAccessFilter im HTTP Invoker das Laden nicht eingeschränkter Klassen, was entfernten, nicht authentifizierten Angreifern Remote Code Execution ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 90.7 %.
CVSS: 9.8 EPSS: 90.71% Publiziert: Referenz: CISA KEV -
HTTP/2 Rapid Reset Attack Vulnerability
CVE-2023-44487 Hoch Aktiv ausgenutztDie HTTP/2-Implementierung zahlreicher Server ist für den sogenannten Rapid-Reset-Angriff anfällig: Durch schnelles wiederholtes Öffnen und Zurücksetzen von Streams kann ein Angreifer einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2023-10-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Laut CSAF/VEX-Advisory von Schneider Electric CPCERT sind 2 Produkte betroffen, davon 2 mit Fix; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Cisco, F5, nginx und Kubernetes.
CVSS: 7.5 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Linux Kernel – Incorrect Resource Transfer Between Spheres (Copy Fail)
CVE-2026-31431 Hoch Aktiv ausgenutztIm Linux-Kernel wurde eine Schwachstelle in der Krypto-Schicht (algif_aead) identifiziert, die durch eine fehlerhafte Ressourcenübertragung zwischen Sicherheitsbereichen ausgelöst wird (“Copy Fail“). CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %. 3 Produkt(e) betroffen, 1 mit Fix. Ein manuell erfasster Community-Beitrag (r/cybersecurity) datiert die KEV-Aufnahme auf den 2026-05-01 und verweist auf die “Copy Fail“-Analyse von Theori, die den Fehler der In-place-Verarbeitung von AF_ALG/AEAD zuordnet; als besonders exponiert gelten dort geteilte CI-Runner, Kubernetes-Knoten und mandantenfähige Linux-Hosts. Empfohlene Massnahme: Kernel-Patchstand nachweisen oder die Nutzung von AF_ALG einschränken.
CVSS: 7.8 EPSS: 99.91% Publiziert: Referenz: CISA KEV -
Red Hat Polkit Out-of-Bounds Read/Write (PwnKit)
CVE-2021-4034 Hoch Aktiv ausgenutztEine Out-of-Bounds-Lese- und Schreibschwachstelle in Red Hat Polkit (PwnKit) ermöglicht lokale Privilegienerweiterung. Mehrere SICK-IPCs sind ebenfalls betroffen; laut SICK PSIRT wurden 17 Produkte mit einem Fix versorgt. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 94.9 %.
CVSS: 7.8 EPSS: 94.92% Publiziert: Referenz: CISA KEV -
Red Hat JBoss – Information Disclosure
CVE-2010-1428 Hoch Aktiv ausgenutzt RansomwareDie Web Console in JBossAs von Red Hat JBoss Enterprise Application Platform (JBoss EAP, Versionen 4.2 vor 4.2.0.CP09 und 4.3 vor 4.3.0.CP08) führt Zugriffskontrollen unvollständig durch, was zur unbefugten Offenlegung von Informationen führen kann. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-05-25. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 62.3 %.
CVSS: 7.5 EPSS: 62.31% Publiziert: Referenz: CISA KEV -
Red Hat ABRT: Rechteausweitung durch Symlink-Angriff in abrt-hook-ccpp
CVE-2015-5287 Hoch Aktiv ausgenutztDas Hilfsprogramm abrt-hook-ccpp im Automatic Bug Reporting Tool (ABRT) vor Version 2.7.1 erlaubt lokalen Benutzern mit bestimmten Berechtigungen eine Rechteausweitung über einen Symlink-Angriff auf eine Datei mit vorhersehbarem Namen. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.0 %.
CVSS: 7.8 EPSS: 4.96% Publiziert: Referenz: CISA KEV -
Jenkins Matrix Project Plugin – Remote Code Execution
CVE-2019-1003030 Aktiv ausgenutztIm Jenkins Matrix Project Plugin wurde eine Schwachstelle zur Remote-Ausführung von Schadcode bekannt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 96.9 %.
EPSS: 96.87% Publiziert: Referenz: CISA KEV -
Kibana – Arbitrary Code Execution
CVE-2019-7609 Aktiv ausgenutztIn Kibana besteht eine Schwachstelle, die die Ausführung beliebigen Codes ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 95.3 %.
EPSS: 95.34% Publiziert: Referenz: CISA KEV -
Red Hat JBoss Seam 2 – Remote Code Execution
CVE-2010-1871 Aktiv ausgenutztIn JBoss Seam 2 auf Red Hat Linux erlaubt eine Schwachstelle die Ausführung von beliebigem Code aus der Ferne. Betroffen sind Plattformen von Red Hat sowie darauf aufbauende Distributionen wie Oracle Linux, Rocky Linux und Amazon Linux. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 83.4 %.
EPSS: 83.40% Publiziert: Referenz: CISA KEV -
Red Hat JBoss RichFaces – Expression Language Injection
CVE-2018-14667 Aktiv ausgenutztIm Red Hat JBoss RichFaces Framework wurde eine Expression Language Injection-Schwachstelle gemeldet, die zur Codeausführung ausgenutzt werden kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 74.2 %.
EPSS: 74.17% Publiziert: Referenz: CISA KEV -
Jenkins Script Security Plugin – Sandbox-Umgehung
CVE-2019-1003029 Aktiv ausgenutztIm Jenkins Script Security Plugin wurde eine Schwachstelle zur Umgehung der Sandbox-Isolation entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 73.9 %.
EPSS: 73.85% Publiziert: Referenz: CISA KEV -
Apache HTTP Server Privilege Escalation Vulnerability
CVE-2019-0211 Aktiv ausgenutztIm Apache HTTP Server wurde eine Schwachstelle zur Privilegienerweiterung gemeldet, die lokalen Angreifern höhere Rechte verschaffen kann. Betroffen sind zahlreiche Produkte und Distributionen, unter anderem Synology-Geräte sowie Apache Tomcat, Debian, Ubuntu und SUSE/openSUSE. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 65.0 %.
EPSS: 65.00% Publiziert: Referenz: CISA KEV -
Red Hat Polkit – Incorrect Authorization (Privilege Escalation)
CVE-2021-3560 Aktiv ausgenutztIn Red Hat Polkit wurde eine fehlerhafte Autorisierungsprüfung entdeckt, die es Angreifern ermöglicht, Berechtigungen unberechtigt zu erlangen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.2 %.
EPSS: 22.19% Publiziert: Referenz: CISA KEV -
Red Hat JBoss – Authentication Bypass Vulnerability
CVE-2010-0738 Mittel Aktiv ausgenutztDie JMX-Console-Webanwendung in JBossAs von Red Hat JBoss Enterprise Application Platform (JBoss EAP) 4.2 vor 4.2.0.CP09 und 4.3 vor 4.3.0.CP08 führt für bestimmte Vorgänge nur unzureichende Zugriffskontrollen durch, wodurch sich die Authentifizierung umgehen lässt. CVSS-Basiswert: 5.3 (Mittel). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-05-25. Ausnutzungswahrscheinlichkeit (EPSS): 79.4 %. Neben Red Hat verweist auch ein Synology-Advisory (PACS 2.18.0-0010) auf diese Schwachstelle; ebenfalls betroffen ist laut Zuordnung Keycloak.
CVSS: 5.3 EPSS: 79.42% Publiziert: Referenz: CISA KEV -
Red Hat Libuser Race Condition Vulnerability
CVE-2015-3246 Mittel Aktiv ausgenutztIn libuser vor Version 0.56.13-8 sowie 0.60 vor 0.60-7 verändert das Programm userhelper aus dem Paket usermode die Datei /etc/passwd direkt. Durch eine Race Condition kann dies bei lokalen Nutzern zu einem inkonsistenten Zustand der Datei und damit zu einem Denial of Service führen. CVSS-Basiswert: 5.1 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 8.8 %.
CVSS: 5.1 EPSS: 8.80% Publiziert: Referenz: CISA KEV -
Samba – Command Injection über client-kontrollierte Druckauftrags-Beschreibung
CVE-2026-4480 KritischIm Samba-Drucksubsystem wurde eine Schwachstelle entdeckt: Samba übergibt die vom Client kontrollierte Auftrags-Beschreibung (job description) über die „%J“-Substitution an den konfigurierten Druckbefehl (print command). Dies ermöglicht einem Angreifer das Einschleusen von Befehlen. CVSS-Basiswert: 9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 13.9 %.
CVSS: 9.0 EPSS: 13.93% Publiziert: Referenz: NVD -
Samba – Fehlkonfiguration beim „check password script”
CVE-2026-4408 KritischIn Samba wurde eine Schwachstelle entdeckt, die durch eine Fehlkonfiguration der Funktion „check password script” in Dateiservern und klassischen Domänen-Controllern entsteht. Ein entfernter Angreifer kann diese Fehlkonfiguration ausnutzen, sofern das Skript entsprechend eingerichtet ist. CVSS-Basiswert: 9.0 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %.
CVSS: 9.0 EPSS: 2.50% Publiziert: Referenz: NVD -
Azure Red Hat OpenShift (ARO) – Rechteausweitung durch fehlerhafte Autorisierung
CVE-2026-56160 KritischEine fehlerhafte Autorisierung in Azure Red Hat OpenShift (ARO) erlaubt es einem bereits berechtigten Angreifer, seine Privilegien über das Netzwerk auszuweiten. Der Angriff ist netzbasiert und mit geringem Aufwand durchführbar. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 EPSS: 0.65% Publiziert: Referenz: NVD -
LazyOwn RedTeam/APT Framework: Nicht authentifizierter Socket.IO-Handler in lazyc2.py (vor 0.2.154)
CVE-2026-68502 KritischLazyOwn RedTeam/APT Framework ist ein KI-gestütztes C2- und Red-Team-Framework. Vor Version 0.2.154 registriert die Datei lazyc2.py einen nicht authentifizierten Socket.IO-Eingabe-Event-Handler; die genaue nachgelagerte Auswirkung ist in den Quelldaten nicht vollständig belegt. Die Schwachstelle ist laut CVSS-Vektor über das Netzwerk, ohne erforderliche Rechte und ohne Nutzerinteraktion ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 0.53% Publiziert: Referenz: NVD -
Hirschmann HiOS/HiSecOS: Authentifizierungsumgehung im HTTP(S)-Management-Modul
CVE-2018-25236 KritischMehrere Hirschmann-Produkte der Reihen HiOS und HiSecOS (unter anderem RSP, RSPE, RSPS, RSPL, MSP, EES, EESX, GRS, OS, RED und EAGLE) enthalten eine Schwachstelle zur Authentifizierungsumgehung im HTTP(S)-Management-Modul, die es nicht authentifizierten Angreifern ermöglicht, geschützte Funktionen zu erreichen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 9.8 EPSS: 0.50% Publiziert: Referenz: NVD -
LazyOwn C2 Framework: Standard-Zugangsdaten in payload.json
CVE-2026-68503 KritischDas LazyOwn RedTeam/APT Framework ist ein KI-gestütztes C2- und Red-Team-Tool. Vor Version 0.2.154 liefert es in payload.json und core/payload_schema standardmässig die Zugangsdaten LazyOwn/LazyOwn aus. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD -
goshs SFTP-Server: Authentifizierungsumgehung durch fehlerhafte Passwortprüfung
CVE-2026-62325 Kritischgoshs ist ein Single-Binary-Dateiserver für Red Teamer und Entwickler. Von Version 2.1.3 bis 2.1.4 prüfte der Passwort-Handler des SFTP-Servers (sftpserver/sftpserver.go) lediglich, ob Benutzername und Passwort nicht leer sind, statt die Anmeldedaten tatsächlich zu verifizieren. Dadurch können sich Angreifer mit beliebigen, nicht leeren Zugangsdaten am SFTP-Server anmelden. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Update auf Version 2.1.4 oder neuer.
CVSS: 9.1 EPSS: 0.34% Publiziert: Referenz: NVD -
goshs: WebDAV-MOVE-Umgehung des Schreibschutzes in wdGuard
CVE-2026-64863 Kritischgoshs ist ein Single-Binary-Datei-Server für Red Teamer und Entwickler. Vor Version 2.1.4 behandelte die Komponente wdGuard in httpserver/server.go WebDAV-MOVE-Anfragen lediglich als reine Schreiboperation und erzwang die vorgesehene Schutzmassnahme nicht. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 EPSS: 0.34% Publiziert: Referenz: NVD -
Red Hat Advanced Cluster Management: Schwachstelle im Application-Subscription-Controller
CVE-2026-10090 KritischIm Application-Subscription-Controller (multicluster-operators-subscription) von Red Hat Advanced Cluster Management for Kubernetes (ACM) wurde eine Schwachstelle festgestellt, die im Zusammenhang mit Benutzern mit auf einen Namespace beschränkten „edit“-Rechten steht. Betroffen sind laut Zuordnung Kubernetes-nahe Red-Hat-Produkte (OpenShift/RHEV, RHSA) sowie Keycloak. CVSS-Basiswert: 9.9 (Kritisch).
CVSS: 9.9 EPSS: 0.28% Publiziert: Referenz: NVD -
OpenShift Pipelines: ClusterRoleBinding gewährt authentifizierten Benutzern Schreibrechte
CVE-2026-10840 KritischIm OpenShift-Pipelines-Operator gewährt das ClusterRoleBinding tekton-scheduler-rolebinding der Gruppe system:authenticated Schreibzugriff auf Custom Resources von Kueue und cert-manager. Damit erhalten alle authentifizierten Benutzer weitreichendere Rechte als vorgesehen. CVSS-Basiswert: 9.6 (Kritisch); der Angriff ist über das Netzwerk mit niedrigen Rechten und ohne Benutzerinteraktion möglich und wirkt über die Komponentengrenze hinaus. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 9.6 EPSS: 0.22% Publiziert: Referenz: NVD -
Apache Log4j 1.2 – Deserialisierung in JMSAppender
CVE-2021-4104 HochJMSAppender in Log4j 1.2 ist anfällig für die Deserialisierung nicht vertrauenswürdiger Daten, sofern ein Angreifer Schreibzugriff auf die Log4j-Konfiguration besitzt. Über manipulierte TopicBindingName- und TopicConnectionFactoryBindingName-Werte lässt sich Schadcode nachladen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 81.1 %.
CVSS: 7.5 EPSS: 81.15% Publiziert: Referenz: NVD -
rsync – Leck von nicht initialisiertem Stack-Speicher beim Checksummen-Vergleich
CVE-2024-12085 HochIn rsync wurde ein Fehler gefunden, der beim Vergleich von Datei-Prüfsummen ausgelöst werden kann. Der Fehler erlaubt es einem Angreifer, die Prüfsummenlänge (s2length) zu manipulieren und so einen Vergleich zwischen einer Prüfsumme und nicht initialisiertem Speicher zu erzwingen, wodurch byteweise nicht initialisierte Stack-Daten preisgegeben werden. Die Schwachstelle ist über das Netzwerk ohne Benutzerinteraktion ausnutzbar und beeinträchtigt die Vertraulichkeit. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 8.8 %. Empfohlene Massnahme: Aktualisierungen der betroffenen Distributionen und Hersteller verfolgen und einspielen, sobald verfügbar.
CVSS: 7.5 EPSS: 8.82% Publiziert: Referenz: NVD -
Undertow: Connection-Leak über das wildfly-http-client-Protokoll
CVE-2024-1635 HochIn Undertow besteht eine Schwachstelle bei Servern, die das wildfly-http-client-Protokoll unterstützen. Öffnet und schliesst ein böswilliger Nutzer eine Verbindung zum HTTP-Port und schliesst die Verbindung unmittelbar wieder, erschöpft der Server im Zeitverlauf sowohl Speicher- als auch Datei-Limits. Ursache ist ein Leck im WriteTimeoutStreamSinkConduit beim HTTP-Upgrade auf Remoting: Wird die RemotingConnection durch den ServerConnectionOpenListener geschlossen, wird die äussere Verbindungsschicht darüber nicht informiert, wodurch der gesamte Abhängigkeitsbaum über den an den XNIO-WorkerThread gehängten Timeout-Task ausläuft. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 4.57% Publiziert: Referenz: NVD -
Unzureichende URL-Validierung bei Redirects in Keycloak ermöglicht Bypass
CVE-2024-1132 HochIn Keycloak wurde ein Fehler festgestellt, bei dem in einem Redirect enthaltene URLs nicht korrekt validiert werden. Dies kann einem Angreifer erlauben, eine bösartige Anfrage zu konstruieren, um die Validierung zu umgehen und auf andere URLs sowie sensible Informationen innerhalb der Domain zuzugreifen oder weitere Angriffe durchzuführen. Die Schwachstelle betrifft jeden Client, der ein Wildcard im Feld „Valid Redirect URIs“ verwendet, und erfordert eine Nutzerinteraktion mit der bösartigen URL. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 EPSS: 1.55% Publiziert: Referenz: NVD -
GnuTLS – Schwachstelle in der DTLS-Paketumordnung
CVE-2026-42009 HochIn GnuTLS wurde ein Fehler in der Logik zur Umordnung von DTLS-Paketen (Datagram Transport Layer Security) gefunden. Ein entfernter Angreifer kann die Vergleichsfunktion ausnutzen, die für die Reihenfolge der DTLS-Pakete zuständig ist. Da GnuTLS in zahlreiche Linux-Distributionen und Produkte eingebettet ist, sind mehrere Hersteller betroffen (unter anderem Red Hat, Oracle Linux, Rocky Linux, IBM Storage und SAP). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. Empfohlene Massnahme: verfügbare Hersteller-Updates für GnuTLS einspielen.
CVSS: 7.5 EPSS: 1.33% Publiziert: Referenz: NVD -
cri-o Directory-Traversal über Symlink ermöglicht Host-Dateizugriff
CVE-2024-5154 HochIn cri-o wurde ein Fehler gefunden: Ein boesartiger Container kann über Directory-Traversal einen symbolischen Link auf beliebige Dateien des Hosts anlegen. Dadurch kann der Container beliebige Dateien des Host-Systems lesen und beschreiben. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 EPSS: 1.24% Publiziert: Referenz: NVD -
Quarkus: Umgehung von HTTP-Sicherheitsrichtlinien durch fehlerhafte Zeichenverarbeitung
CVE-2023-4853 HochIn Quarkus werden bestimmte Zeichenkombinationen beim Annehmen von Anfragen nicht korrekt bereinigt, wodurch HTTP-Sicherheitsrichtlinien fehlerhaft ausgewertet werden. Ein Angreifer kann die Sicherheitsrichtlinie dadurch vollständig umgehen, was zu unberechtigtem Zugriff auf Endpunkte und möglich auch zu einem Denial of Service führen kann. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 EPSS: 1.21% Publiziert: Referenz: NVD -
libxslt – Type Confusion durch gemeinsam genutztes psvi-Feld
CVE-2025-7424 HochIn der Bibliothek libxslt wird laut NVD dasselbe Speicherfeld psvi sowohl für Stylesheet- als auch für Eingabedaten verwendet, was bei XML-Transformationen zu einer Type Confusion führen kann. Ein Angreifer kann dies ausnutzen, um die Anwendung zum Absturz zu bringen oder den Speicher zu beschädigen; in manchen Fällen kann dies zu Denial of Service oder unerwartetem Verhalten führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 1.20% Publiziert: Referenz: NVD -
GnuTLS – Fehlerhafte Benutzernamen-Prüfung bei RSA-PSK
CVE-2026-42010 HochIn GnuTLS wurde eine Schwachstelle in der RSA-PSK-Authentifizierung entdeckt. Server mit RSA-PSK-Konfiguration gleichen Benutzernamen mit eingebetteten NUL-Zeichen fälschlicherweise mit gekürzten Benutzernamen ab, was von einem entfernten Angreifer ausgenutzt werden kann. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
CVSS: 7.1 EPSS: 1.05% Publiziert: Referenz: NVD -
Corosync – Integer-Overflow in Join-Message-Validierung
CVE-2026-35092 HochIn Corosync wurde eine Integer-Overflow-Schwachstelle in der Validierung von Join-Nachrichten entdeckt. Ein entfernter, nicht authentifizierter Angreifer kann speziell präparierte UDP-Pakete senden, um diese Schwachstelle auszunutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
CVSS: 7.5 EPSS: 0.99% Publiziert: Referenz: NVD -
libarchive – Heap Out-of-Bounds-Read bei RAR-Archivverarbeitung
CVE-2026-4424 HochIn libarchive wurde eine Heap-Out-of-Bounds-Read-Schwachstelle in der RAR-Archivverarbeitungslogik entdeckt. Die Ursache liegt in einer unzureichenden Validierung der LZSS-Schiebefenstergrösse bei bestimmten Zustandsübergängen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
CVSS: 7.5 EPSS: 0.88% Publiziert: Referenz: NVD -
Corosync – Remote DoS durch falschen Rückgabewert bei Token-Sanity-Check
CVE-2026-35091 HochIn Corosync kann ein entfernter, nicht authentifizierter Angreifer eine Schwachstelle durch einen falschen Rückgabewert im Membership-Commit-Token-Sanity-Check ausnutzen, indem er ein speziell präpariertes UDP-Paket sendet. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
CVSS: 8.2 EPSS: 0.87% Publiziert: Referenz: NVD -
Samba – Fehlende Zugriffsprüfung bei NTFS-Reparse-Points auf Read-Only-Shares
CVE-2026-1933 HochIn Samba wurden bei der Verarbeitung von NTFS-artigen Reparse-Points auf als read-only konfigurierten Freigaben fehlende SMB-Schichtzugriffsprüfungen entdeckt. Authentifizierte Benutzer mit zugrunde liegenden Dateisystem-Schreibrechten können diese Lücke ausnutzen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
CVSS: 7.1 EPSS: 0.86% Publiziert: Referenz: NVD -
Envoy: Schwachstelle in der HTTP/2-Downstream-Verarbeitung
CVE-2026-47774 HochIm Edge- und Service-Proxy Envoy besteht in Versionen vor 1.35.11, 1.36.7, 1.37.3 und 1.38.1 eine Schwachstelle in der Verarbeitung eingehender HTTP/2-Anfragen, die die Verfügbarkeit beeinträchtigen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: Aktualisierung auf eine der bereitgestellten korrigierten Versionen.
CVSS: 7.5 EPSS: 0.81% Publiziert: Referenz: NVD -
GnuTLS DTLS – Integer-Underflow und Out-of-Bounds-Read bei Handshake
CVE-2026-33845 HochIn GnuTLS ermöglicht ein Fehler beim Parsen von DTLS-Handshakes, dass missgebildete Fragmente mit Länge null und Nicht-Null-Offset zu einem Integer-Underflow bei der Reassemblierung und einem Out-of-Bounds-Read führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 7.5 EPSS: 0.80% Publiziert: Referenz: NVD -
libssh – Denial of Service in ssh_get_hexa() via GSSAPI
CVE-2026-0966 HochIn libssh ist die API-Funktion ssh_get_hexa() anfällig für einen Denial-of-Service bei der Verarbeitung von Eingaben der Länge null. Ein entfernter Angreifer kann dies während der GSSAPI-Verhandlung ausnutzen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 8.2 EPSS: 0.58% Publiziert: Referenz: NVD -
OpenShift Build-Prozess – hostPath-Mount der Node-Konfiguration in den Build-Pod
CVE-2024-45497 HochIm Build-Prozess von OpenShift wurde ein Fehler gefunden: Der docker-build-Container ist mit einem hostPath-Volume konfiguriert, das die Datei /var/lib/kubelet/config.json des Nodes in den Build-Pod einbindet. Dadurch können sensible Node-Informationen für den Build-Pod zugänglich werden. CVSS-Basiswert: 7.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.6 EPSS: 0.58% Publiziert: Referenz: NVD -
Traefik – Denial of Service in der HTTP/2-Verarbeitung
CVE-2023-54365 HochTraefik vor 2.10.5 und 3.0.0-beta4 ist von einer Denial-of-Service-Schwachstelle in der HTTP/2-Anfrageverarbeitung betroffen, die aus der HTTP/2-Implementierung der Go-Standardbibliothek geerbt wurde (verwandt mit CVE-2023-44487). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Aktualisierung auf Traefik 2.10.5 bzw. 3.0.0-beta4 oder neuer.
CVSS: 7.5 EPSS: 0.57% Publiziert: Referenz: NVD -
Red Hat OpenShift AI – Offenlegung von Kubernetes-Service-Account-Token in odh-dashboard
CVE-2026-5483 HochIn der Komponente odh-dashboard von Red Hat OpenShift AI (RHOAI) wurde eine Schwachstelle entdeckt, die zur Offenlegung von Kubernetes-Service-Account-Token führen kann. CVSS-Basiswert: 8.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.5 EPSS: 0.49% Publiziert: Referenz: NVD -
Node-RED Local-Filesystem-Library: Schwachstelle in getLibraryEntry()/saveLibraryEntry()
CVE-2026-71269 HochIm local-filesystem-Speichermodul von Node-RED (getLibraryEntry() und saveLibraryEntry() in packages/node_modules/@node-red/runtime/lib/storage/localfilesystem/library.js) besteht eine über GET/POST erreichbare Schwachstelle. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 EPSS: 0.46% Publiziert: Referenz: NVD -
gnome-remote-desktop: Umgehung der Verbindungsprüfung im RDP-Systemdienst
CVE-2026-18358 HochIn gnome-remote-desktop, wie es in Red Hat Enterprise Linux ausgeliefert wird, umgeht der Verbindungs-Handler des Daemons im System-Modus mit aktiviertem RDP die vorgesehene Verbindungsprüfung bei eingehenden Verbindungen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 EPSS: 0.43% Publiziert: Referenz: NVD -
Linux-Kernel – mm/slab: Zeroing nicht auf orig_size begrenzen bei aktivem Red Zoning
CVE-2026-64368 HochIm Linux-Kernel wurde eine Schwachstelle in der Speicherverwaltung (mm/slab) behoben: Wenn beim Allozieren eine Initialisierung (Zeroing) angefordert wird, wird diese nicht mehr auf orig_size begrenzt, sofern nur Red Zoning aktiviert ist. Betroffen sind Produkte, die auf dem Linux-Kernel aufsetzen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 8.1 EPSS: 0.42% Publiziert: Referenz: NVD -
Red Hat OpenShift AI (odh-dashboard) – Authentifizierungsumgehung durch fehlerhafte Netzwerkbindung
CVE-2026-16745 HochIn odh-dashboard, der Web-Konsole von Red Hat OpenShift AI (RHOAI), erlaubt eine fehlerhafte Netzwerkbindung einem Angreifer innerhalb des Clusters, die Authentifizierung zu umgehen und sich als anderer Nutzer auszugeben. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.42% Publiziert: Referenz: NVD -
Red Hat Quay – Manipulation von Layer-Uploads durch Datenbank-Tampering
CVE-2026-32590 HochIn Red Hat Quays Verarbeitung von fortsetzbaren Container-Image-Layer-Uploads werden Zwischendaten in einem Format in der Datenbank gespeichert, das bei Manipulation Angriffe ermöglichen kann. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.1 EPSS: 0.41% Publiziert: Referenz: NVD -
Buildah: Cache-Mounts erlauben Zugriff auf beliebige Host-Verzeichnisse
CVE-2024-9675 HochIn Buildah validieren Cache-Mounts nicht korrekt, ob vom Benutzer angegebene Pfade innerhalb des Cache-Verzeichnisses liegen. Eine RUN-Anweisung in einem Containerfile kann dadurch ein beliebiges Verzeichnis des Hosts lesend und schreibend in den Container einbinden, sofern der Buildah ausführende Benutzer auf diese Dateien zugreifen kann. Betroffen sind laut Zuordnung Produkte von Red Hat (OpenShift/RHEV), SAP und SuccessFactors (SAP). CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.39% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Red Hat (OpenShift/RHEV), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.