Red Hat (OpenShift/RHEV) Seite 2
Schwachstellen-Reports
169 ReportsZeige 51 bis 100 von 169
-
Keras – Codeausführung über TFSMLayer trotz safe_mode
CVE-2026-1462 HochEine Schwachstelle in der Klasse TFSMLayer des keras-Pakets in Version 3.13.0 erlaubt es, dass beim Deserialisieren von .keras-Modellen angreiferkontrollierte TensorFlow-SavedModels geladen werden, selbst wenn safe_mode=True gesetzt ist. Dies umgeht die Sicherheitsgarantien von safe_mode und ermöglicht während der Modell-Inferenz die Ausführung von angreiferkontrolliertem Code mit den Rechten des Opfers. Ursache sind laut Quelle das bedingungslose Laden externer SavedModels, die Serialisierung angreiferkontrollierter Dateipfade und die fehlende Validierung in der Methode from_config(). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.8 EPSS: 0.36% Publiziert: Referenz: NVD -
Red Hat ACM cluster-proxy: Impersonation im service-proxy
CVE-2026-17107 HochIn der cluster-proxy-Komponente service-proxy, die in Red Hat Advanced Cluster Management for Kubernetes (RHACM) und multicluster-engine (MCE) verwendet wird, wurde ein Fehler gefunden. Der service-proxy hängt dabei Impersonation-Angaben an Anfragen an. CVSS-Basiswert: 8.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 8.5 EPSS: 0.35% Publiziert: Referenz: NVD -
libarchive: Integer-Überlauf in archive_read_format_rar_seek_data()
CVE-2025-5914 HochIn der libarchive-Bibliothek wurde in der Funktion archive_read_format_rar_seek_data() ein Integer-Überlauf identifiziert, der letztlich zu einem Speicherfehler führen kann. Betroffen ist die Verarbeitung von RAR-Archiven. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von den betroffenen Herstellern und Distributionen bereitgestellten Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.34% Publiziert: Referenz: NVD -
Red Hat OpenShift: Zu weit gefasste IAM-Berechtigungen im Cloud Credential Operator (Mint-Mode)
CVE-2026-10843 HochIm OpenShift Cloud Credential Operator wurden im Mint-Mode für AWS IAM-Richtlinien mit kontoweitem Geltungsbereich für destruktive Aktionen bereitgestellt, statt sie einzuschränken. Dadurch erhalten Operator-Anmeldedaten zu weitreichende Rechte. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen und IAM-Berechtigungen einschränken.
CVSS: 7.2 EPSS: 0.33% Publiziert: Referenz: NVD -
Red Hat Advanced Cluster Security (RHACS) – unbegrenzte GraphQL-Abfragetiefe
CVE-2026-9165 HochIn Red Hat Advanced Cluster Security for Kubernetes (RHACS) begrenzt die zentrale Komponente Central die Tiefe von GraphQL-Abfragen auf der authentifizierten GraphQL-API nicht. Ein authentifizierter Benutzer kann dies missbrauchen, um übermässig verschachtelte Abfragen abzusetzen. Der CVSS-Vektor weist eine hohe Auswirkung auf die Verfügbarkeit aus (S:C/A:H). CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.7 EPSS: 0.31% Publiziert: Referenz: NVD -
Chromium USB – Fehlerhafte Implementierung ermöglicht Remote Code Execution
CVE-2026-9976 HochIn Google Chrome vor Version 148.0.7778.216 wurde eine fehlerhafte Implementierung in der USB-Komponente entdeckt. Ein entfernter Angreifer kann durch eine speziell präparierte HTML-Seite beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.8 EPSS: 0.30% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF -
Chromium: Use-after-free in WebXR (Google Chrome)
CVE-2026-9995 HochIn Google Chrome vor Version 148.0.7778.216 ermöglicht ein Use-after-free-Fehler in der WebXR-Komponente einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes innerhalb einer Sandbox. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.8 EPSS: 0.30% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF -
CVE-2026-12856 – Vertrauen in nicht vertrauenswürdiges Markdown in vscode-java
CVE-2026-12856 HochIn der vscode-java-Erweiterung, die Java-Sprachunterstützung für Visual Studio Code bereitstellt, wird sämtlicher Markdown-Inhalt in JavaDoc-Hovers als vertrauenswürdig behandelt. Dadurch kann ein bösartiges Projekt über das Netzwerk Vertraulichkeit, Integrität und Verfügbarkeit gefährden. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD -
OpenShift OAuth-Proxy: Header-Spoofing durch unzureichende Bereinigung von Identitäts-Headern
CVE-2026-49332 HochIm openshift/oauth-proxy wird die authentifizierte Nutzeridentität über HTTP-Header übermittelt, wobei der Proxy nur die Bindestrich-Variante des Headers (X-Forwarded-User) bereinigt. Die Underscore-Variante (X_Forwarded_User) wird nicht entfernt, wodurch ein Angreifer diesen Header selbst setzen und die Identitätsprüfung untergraben kann. Laut Produktzuordnung sind Software von Red Hat (OpenShift/RHEV), Oracle (CPU/EBS/PeopleSoft/WebLogic) und Ping Identity/OneLogin betroffen. CVSS-Basiswert: 8.5 (Hoch).
CVSS: 8.5 EPSS: 0.29% Publiziert: Referenz: NVD -
goshs: Path-Traversal im Bulk-Download-Handler
CVE-2026-54719 Hochgoshs ist ein funktionsreicher Single-Binary-Dateiserver für Red Teamer und Entwickler. Vor Version 2.1.1 rief der bulkDownload-Handler in httpserver/updown.go für ZIP-Downloads über den Parameter ?bulk&file= die Pfadprüfung findEffectivePath nicht korrekt auf. Dadurch ist eine unautorisierte, aus der Ferne ohne Authentifizierung ausnutzbare Schwachstelle möglich. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.28% Publiziert: Referenz: NVD -
Red Hat OpenShift WMCO – fehlende SSH-Host-Key-Verifizierung
CVE-2026-54100 HochIm Windows Machine Config Operator (WMCO) für die Red Hat OpenShift Container Platform baut die Komponente SSH-Verbindungen zu Windows-Worker-Nodes auf, ohne den Host-Schlüssel des entfernten Servers zu verifizieren. Dadurch sind Man-in-the-Middle-Angriffe auf diese Verbindungen möglich. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.3 EPSS: 0.28% Publiziert: Referenz: NVD -
Argo CD (Red Hat OpenShift GitOps) – Remote Code Execution über den repo-server
CVE-2026-15416 HochIn Argo CD, der GitOps-Engine hinter Red Hat OpenShift GitOps, wurde eine Schwachstelle identifiziert, über die ein nicht authentifizierter Angreifer mit Netzwerkzugriff auf den Argo-CD-repo-server Code aus der Ferne ausführen kann. Der CVSS-Vektor (AV:A/AC:L/PR:L/UI:N/S:C) weist auf angrenzenden Netzwerkzugriff mit Auswirkung über die Komponentengrenze hin. CVSS-Basiswert: 8.9 (Hoch). Empfohlene Massnahme: Netzwerkzugriff auf den repo-server einschränken und Hersteller-Updates gemäss Red-Hat-Advisory einspielen.
CVSS: 8.9 EPSS: 0.28% Publiziert: Referenz: NVD -
foreman_kubevirt – SSL-Verifizierung bei fehlendem CA-Zertifikat deaktiviert
CVE-2026-1531 HochIn foreman_kubevirt wurde eine Schwachstelle festgestellt: Beim Konfigurieren der Verbindung zu OpenShift deaktiviert das System die SSL-Verifizierung, wenn kein Zertifizierungsstellen-Zertifikat (CA) explizit gesetzt ist. Diese unsichere Voreinstellung schwächt die Absicherung der Verbindung. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.1 EPSS: 0.27% Publiziert: Referenz: NVD -
Chromium: Type Confusion in Skia (Google Chrome)
CVE-2026-9983 HochIn Google Chrome vor Version 148.0.7778.216 ermöglicht eine Type-Confusion-Schwachstelle in der Skia-Grafikbibliothek einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes innerhalb einer Sandbox. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.8 EPSS: 0.26% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF -
OpenShift incluster-checks: Rechteausweitung über privilegierte Debug-Pods
CVE-2026-15584 HochIm incluster-checks-Werkzeug für OpenShift wurde eine Schwachstelle zur Rechteausweitung gefunden. Das Werkzeug erzeugt privilegierte Debug-Pods mit Zugriff auf das Host-Dateisystem im gemeinsam genutzten Default-Namespace. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die Hinweise von Red Hat zu OpenShift beachten und betroffene Komponenten aktualisieren.
CVSS: 7.5 EPSS: 0.25% Publiziert: Referenz: NVD -
Red Hat Quay – Upload-Interferenz durch authentifizierte Benutzer
CVE-2026-32589 HochIn Red Hat Quay können authentifizierte Benutzer mit Push-Zugriff auf beliebige Repositories laufende Image-Uploads anderer Benutzer stören. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.4 EPSS: 0.24% Publiziert: Referenz: NVD -
Chromium: Use-after-free in Glic (Google Chrome)
CVE-2026-9978 HochIn Google Chrome vor Version 148.0.7778.216 ermöglicht ein Use-after-free-Fehler in der Glic-Komponente einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes innerhalb einer Sandbox. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF -
Chromium: Use-after-free in UI (Google Chrome, Windows)
CVE-2026-9984 HochIn Google Chrome vor Version 148.0.7778.216 auf Windows ermöglicht ein Use-after-free-Fehler in der UI-Komponente einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF -
Chromium: Use-after-free in Network (Google Chrome)
CVE-2026-9992 HochIn Google Chrome vor Version 148.0.7778.216 ermöglicht ein Use-after-free-Fehler in der Network-Komponente einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes innerhalb einer Sandbox. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF -
libsolv – Heap-Pufferüberlauf beim Dekomprimieren von .solv-Dateien
CVE-2026-48864 HochIn libsolv wurde ein Heap-Buffer-Overflow entdeckt, der beim Dekomprimieren von angreiferkontrollierten komprimierten Daten in .solv-Dateien aufgrund unzureichender Eingabevalidierung ausgelöst wird. Ein Angreifer könnte so möglicherweise beliebigen Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD -
chromium-browser: Fehlerhafte Implementierung in ANGLE (Mac)
CVE-2026-9999 HochIn Google Chrome vor Version 148.0.7778.216 auf macOS ermöglichte eine fehlerhafte Implementierung in ANGLE einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb der Sandbox über eine präparierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.22% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF -
Chromium ANGLE – Out-of-Bounds-Read/-Write ermöglicht Sandbox-Escape
CVE-2026-9975 HochIn Google Chrome vor Version 148.0.7778.216 wurde in der ANGLE-Komponente eine Out-of-Bounds-Read-und-Write-Schwachstelle entdeckt. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann durch eine speziell präparierte Webseite einen Sandbox-Escape durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.3 EPSS: 0.21% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF -
Red Hat OpenShift koku-metrics-operator – beliebige Upload-URL über CostManagementMetricsConfig
CVE-2026-18381 HochIm koku-metrics-operator für Red Hat OpenShift erlaubt die benutzerdefinierte Ressource CostManagementMetricsConfig einem Nutzer, der diese CR bearbeiten kann, eine beliebige Upload-URL anzugeben. CVSS-Basiswert: 7.6 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.6 EPSS: 0.20% Publiziert: Referenz: NVD -
OpenShift Route / HAProxy – Unzureichende Prüfung von spec.path
CVE-2026-1784 HochIn der OpenShift Route-Ressource wurden unzureichende Prüfungen des spec.path-Feldes in Route-Dokumenten festgestellt. Dies kann über HAProxy zu unbeabsichtigtem Verhalten führen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.19% Publiziert: Referenz: NVD -
Chromium: Unzureichende Eingabevalidierung in WebShare (Google Chrome)
CVE-2026-9977 HochIn Google Chrome vor Version 148.0.7778.216 wurde in der WebShare-Komponente eine unzureichende Validierung nicht vertrauenswürdiger Eingaben festgestellt, die einem entfernten Angreifer mit kompromittiertem Renderer-Prozess potenziell einen Sandbox-Ausbruch ermöglicht. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.3 EPSS: 0.18% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF -
Chromium: Unzureichende Eingabevalidierung in ANGLE (Google Chrome)
CVE-2026-9982 HochIn Google Chrome vor Version 148.0.7778.216 wurde in der ANGLE-Komponente eine unzureichende Validierung nicht vertrauenswürdiger Eingaben festgestellt, die einem entfernten Angreifer mit kompromittiertem Renderer-Prozess potenziell einen Sandbox-Ausbruch ermöglicht. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.3 EPSS: 0.18% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF -
Chromium: Use-after-free in Core (Google Chrome, Windows)
CVE-2026-9994 HochIn Google Chrome vor Version 148.0.7778.216 auf Windows ermöglicht ein Use-after-free-Fehler in der Core-Komponente einem entfernten Angreifer mit kompromittiertem Renderer-Prozess über eine präparierte HTML-Seite potenziell einen Sandbox-Ausbruch. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.3 EPSS: 0.18% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF -
chromium-browser: Use-after-free in Input
CVE-2026-9997 HochIn Google Chrome vor Version 148.0.7778.216 ermöglichte ein Use-after-free-Fehler in der Input-Komponente einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hatte, potenziell einen Sandbox-Ausbruch über eine präparierte HTML-Seite. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.3 EPSS: 0.18% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF -
Red Hat KubeVirt: Ungeschützter Migrations-Proxy bei disableTLS
CVE-2026-13325 HochIn KubeVirts Migrations-Proxy wurde eine Schwachstelle gefunden: Ist spec.configuration.migrations.disableTLS in der KubeVirt-Custom-Resource auf true gesetzt, öffnet der Ziel-virt-handler einen unverschlüsselten TCP-Listener auf allen Schnittstellen. CVSS-Basiswert: 8.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle wird von Red Hat auch für Keycloak und weitere über RHSA vertriebene Produkte nachverfolgt. Empfohlene Massnahme: Einspielen der von Red Hat bereitgestellten Sicherheitsupdates.
CVSS: 8.5 EPSS: 0.18% Publiziert: Referenz: NVD -
Chromium: Use-after-free in WebRTC (Google Chrome, Linux)
CVE-2026-9988 HochIn Google Chrome vor Version 148.0.7778.216 auf Linux ermöglicht ein Use-after-free-Fehler in der WebRTC-Komponente einem entfernten Angreifer über eine präparierte HTML-Seite potenziell einen Sandbox-Ausbruch. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.3 EPSS: 0.17% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF -
Chromium: Use-after-free in WebAppInstalls (Google Chrome, macOS)
CVE-2026-9990 HochIn Google Chrome vor Version 148.0.7778.216 auf macOS ermöglicht ein Use-after-free-Fehler in der WebAppInstalls-Komponente einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Interaktionen verleitet, potenziell eine Heap-Corruption auszunutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.5 EPSS: 0.17% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF -
chromium-browser: Integer-Überlauf in Skia
CVE-2026-9998 HochIn Google Chrome vor Version 148.0.7778.216 erlaubte ein Integer-Überlauf in der Skia-Grafikbibliothek einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hatte, potenziell einen Sandbox-Ausbruch über eine präparierte HTML-Seite. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.3 EPSS: 0.17% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF -
binutils – Heap-Buffer-Overflow bei XCOFF-Objektdateiverarbeitung
CVE-2026-6846 HochIn binutils wurde eine Heap-Buffer-Overflow-Schwachstelle bei der Verarbeitung speziell präparierter XCOFF-Objektdateien (Extended Common Object File Format) während des Linkvorgangs entdeckt. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Red Hat Advanced Cluster Security – Identitätswechsel über Deployment-Metadaten
CVE-2026-10079 HochIn Red Hat Advanced Cluster Security for Kubernetes (RHACS) ersetzt ACS beim Verarbeiten von Kubernetes-Deployments Identitätsmetadaten anhand des Feldes openshift.io/encoded-deploy. Dadurch kann die tatsächliche Deployment-Identität verfälscht werden, was Folgeangriffe auf die Cluster-Sicherheitskontrolle ermöglicht. CVSS-Basiswert: 8.5 (Hoch).
CVSS: 8.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Chromium: Use-after-free in Views (Google Chrome)
CVE-2026-9993 HochIn Google Chrome vor Version 148.0.7778.216 ermöglicht ein Use-after-free-Fehler in der Views-Komponente einem entfernten Angreifer mit kompromittiertem Renderer-Prozess über eine präparierte PDF-Datei potenziell einen Sandbox-Ausbruch. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.3 EPSS: 0.16% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF -
KubeVirt safepath: unsichere Pfadauflösung in OpenAtNoFollow (virt-handler)
CVE-2026-13201 HochIm safepath-Paket von KubeVirt, das von virt-handler genutzt wird, wurde eine Schwachstelle gefunden. Die Funktion OpenAtNoFollow nutzt O_PATH|O_NOFOLLOW, um einen Dateideskriptor auf ein Pfad-Blatt zu erhalten, doch nachgelagerte Operationen lösen den Pfad erneut auf. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 7.3 EPSS: 0.15% Publiziert: Referenz: NVD -
Red Hat Build of Keycloak – Schwachstelle beim SAML-Metadaten-Import
CVE-2026-16443 HochIn der SAML-Metadaten-Import-Funktion der Komponente keycloak-services, dem zentralen Identity-Broker-Baustein von Red Hat Build of Keycloak, besteht laut NVD eine Schwachstelle, die beim Import von Identity-Provider-Metadaten auftritt. Weitere technische Details zur genauen Ursache enthält die ausgewertete Quellbeschreibung nicht vollständig. CVSS-Basiswert: 7.4 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt für diesen Eintrag nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.4 EPSS: 0.14% Publiziert: Referenz: NVD -
Red Hat OpenShift: Schwachstelle im Windows Machine Config Operator (CSR-Auto-Approver)
CVE-2026-54099 HochIm Windows Machine Config Operator (WMCO) für die Red Hat OpenShift Container Platform validiert der WICD-CSR-Auto-Approver Certificate Signing Requests unzureichend hinsichtlich der Organisationsangaben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Chromium: Unzureichende Eingabevalidierung in WebAppInstalls (Google Chrome, Android)
CVE-2026-9987 HochIn Google Chrome vor Version 148.0.7778.216 auf Android wurde in der WebAppInstalls-Komponente eine unzureichende Validierung nicht vertrauenswürdiger Eingaben festgestellt, die einem lokalen Angreifer über eine präparierte Datei die Ausführung beliebigen Codes ermöglicht. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF -
libarchive – Integer-Overflow bei zisofs-Blockzeigerzuweisung (32-Bit)
CVE-2026-5121 HochIn libarchive wurde auf 32-Bit-Systemen eine Integer-Overflow-Schwachstelle in der zisofs-Blockzeigerzuweisungslogik identifiziert. Ein entfernter Angreifer kann dies durch ein speziell präpariertes Archiv ausnutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.06% Publiziert: Referenz: NVD -
Red Hat OpenShift AI – Unbefugter Zugriff auf Llama Stack Services
CVE-2025-12805 HochIn Red Hat OpenShift AI (RHOAI) im llama-stack-operator wurde eine Schwachstelle gefunden, die unbefugten Zugriff auf Llama Stack Services in anderen Namespaces über direkte Netzwerkanfragen ermöglicht. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.1 EPSS: 0.01% Publiziert: Referenz: NVD -
libxml2: Integer-Overflow in xmlBuildQName
CVE-2025-6021 HochIn der Funktion xmlBuildQName von libxml2 können laut Quellenangabe Integer-Overflows bei Puffergrössenberechnungen zu einem stack-basierten Pufferüberlauf führen. Die Verarbeitung präparierter Eingaben kann dadurch Speicherkorruption oder einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
GRUB – Heap-Überlauf im HFS-Dateisystemtreiber ermöglicht Secure-Boot-Umgehung
CVE-2024-45782 HochIm HFS-Dateisystemtreiber von GRUB wurde eine Schwachstelle gefunden: Beim Einlesen des Volume-Namens in grub_fs_mount() führt der Treiber ein strcpy() mit dem vom Nutzer bereitgestellten Volume-Namen aus, ohne dessen Länge ausreichend zu prüfen. Das kann zu einem heap-basierten Schreibzugriff ausserhalb der Grenzen führen, die Integrität sensibler GRUB-Daten beeinträchtigen und letztlich eine Umgehung des Secure-Boot-Schutzes ermöglichen. CVSS-Basiswert: 7.8 (Hoch). Der Angriff erfordert laut CVSS-Vektor lokalen Zugriff mit niedrigen Rechten.
CVSS: 7.8 Publiziert: Referenz: NVD -
grub2 – Integer Overflow im squash4-Dateisystemmodul mit möglicher Secure-Boot-Umgehung
CVE-2025-0678 HochIn grub2 verwendet das squash4-Dateisystemmodul beim Lesen von Daten benutzerkontrollierte Parameter aus der Dateisystemgeometrie zur Berechnung der internen Puffergrösse, prüft dabei aber unzureichend auf Integer-Überläufe. Ein bösartig präpariertes Dateisystem kann diese Berechnungen überlaufen lassen, sodass grub_malloc mit einer kleineren Grösse als erwartet aufgerufen wird und direct_read anschliessend einen Heap-basierten Out-of-Bounds Write ausführt. Darüber lassen sich kritische interne Daten von grub korrumpieren; mögliche Folge ist beliebige Codeausführung unter Umgehung der Secure-Boot-Schutzmechanismen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Red Hat OpenShift Service Mesh: Unsachgemässe HTTP-Header-Bereinigung in Envoy ermöglicht mehrere Angriffe
CVE-2025-0752 HochIn OpenShift Service Mesh 2.6.3 und 2.5.6 wurde laut NVD ein Fehler gefunden, durch den aufgrund unsachgemässer HTTP-Header-Bereinigung in Envoy die Umgehung von Rate-Limitern und Zugriffskontrollen, CPU- und Speicherausschöpfung sowie Replay-Angriffe möglich sein können. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
IBM App Connect Enterprise Certified Container: Ausführung beliebiger Befehle
CVE-2024-51465 HochIBM App Connect Enterprise Certified Container in den Versionen 11.4 bis 12.3 könnte einem entfernten authentifizierten Angreifer erlauben, über eine speziell gestaltete Anfrage beliebige Befehle auf dem System auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Red Hat OpenShift AI: Authentifizierungsumgehung und Rechteausweitung im Namespace
CVE-2024-7557 HochIn OpenShift AI lassen sich Modelle innerhalb desselben Namespace über eine Authentifizierungsumgehung mit Rechteausweitung angreifen. Anmeldedaten eines geschützten Modells können genutzt werden, um auf andere Modelle und APIs im selben Namespace zuzugreifen; die in der UI sichtbaren ServiceAccount-Tokens erlauben über oc --token unautorisierten Zugriff auf weitere Ressourcen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Podman – Denial of Service durch IPC-Ressourcen-Erschöpfung via /dev/shm
CVE-2024-3056 HochIn Podman kann ein speziell präpariertes Container-Image ausgenutzt werden, wenn dieses so konfiguriert ist, dass es sich den IPC-Namespace mit mindestens einem weiteren Container teilt. Der bösartige Container erzeugt dabei eine grosse Zahl an IPC-Ressourcen in /dev/shm, bis das System den Container wegen Speichererschöpfung (OOM) beendet. Die erzeugten IPC-Ressourcen bleiben jedoch bestehen, solange ein weiterer, gutartiger Container denselben IPC-Namespace offenhält. Wird der bösartige Container automatisch neu gestartet, etwa über `podman run --restart=always`, wiederholt sich der Vorgang und der Speicherverbrauch steigt kontinuierlich an, bis ein Denial of Service des gesamten Systems eintritt. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 Publiziert: Referenz: NVD -
Red Hat OpenShift Telemeter – JWT-Issuer-Check umgehbar
CVE-2024-5037 HochIm Telemeter-Dienst von OpenShift wurde laut NVD ein Fehler gefunden: Unter bestimmten Bedingungen kann ein Angreifer mit einem gefälschten Token die Issuer-Prüfung („iss“) bei der JWT-Authentifizierung umgehen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
registry-support – Pfad-Manipulation beim Entpacken von Devfiles
CVE-2024-1485 HochIn der Dekomprimierungsfunktion von registry-support besteht eine Schwachstelle, die ausgelöst werden kann, wenn ein nicht authentifizierter Angreifer einen Benutzer dazu bringt, ein Devfile mit den Schlüsselwörtern parent oder plugin zu verarbeiten. Dadurch kann ein bösartiges Archiv heruntergeladen werden, dessen Aufräumprozess Dateien ausserhalb des Archivs überschreibt oder löscht. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Red Hat (OpenShift/RHEV), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.