1.2 Aktiv ausgenutzte Lücken
Virtualisierung, Hypervisor, Cloud-Infra

Red Hat (OpenShift/RHEV) Seite 2

Virtualisierung, Hypervisor, Cloud-Infra
169
Reports
15
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

169 Reports

Zeige 51 bis 100 von 169

  1. Keras – Codeausführung über TFSMLayer trotz safe_mode

    CVE-2026-1462 Hoch

    Eine Schwachstelle in der Klasse TFSMLayer des keras-Pakets in Version 3.13.0 erlaubt es, dass beim Deserialisieren von .keras-Modellen angreiferkontrollierte TensorFlow-SavedModels geladen werden, selbst wenn safe_mode=True gesetzt ist. Dies umgeht die Sicherheitsgarantien von safe_mode und ermöglicht während der Modell-Inferenz die Ausführung von angreiferkontrolliertem Code mit den Rechten des Opfers. Ursache sind laut Quelle das bedingungslose Laden externer SavedModels, die Serialisierung angreiferkontrollierter Dateipfade und die fehlende Validierung in der Methode from_config(). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.8 EPSS: 0.36% Publiziert: Referenz: NVD
  2. Red Hat ACM cluster-proxy: Impersonation im service-proxy

    CVE-2026-17107 Hoch

    In der cluster-proxy-Komponente service-proxy, die in Red Hat Advanced Cluster Management for Kubernetes (RHACM) und multicluster-engine (MCE) verwendet wird, wurde ein Fehler gefunden. Der service-proxy hängt dabei Impersonation-Angaben an Anfragen an. CVSS-Basiswert: 8.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 8.5 EPSS: 0.35% Publiziert: Referenz: NVD
  3. libarchive: Integer-Überlauf in archive_read_format_rar_seek_data()

    CVE-2025-5914 Hoch

    In der libarchive-Bibliothek wurde in der Funktion archive_read_format_rar_seek_data() ein Integer-Überlauf identifiziert, der letztlich zu einem Speicherfehler führen kann. Betroffen ist die Verarbeitung von RAR-Archiven. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von den betroffenen Herstellern und Distributionen bereitgestellten Aktualisierungen einspielen.

    CVSS: 7.8 EPSS: 0.34% Publiziert: Referenz: NVD
  4. Red Hat OpenShift: Zu weit gefasste IAM-Berechtigungen im Cloud Credential Operator (Mint-Mode)

    CVE-2026-10843 Hoch

    Im OpenShift Cloud Credential Operator wurden im Mint-Mode für AWS IAM-Richtlinien mit kontoweitem Geltungsbereich für destruktive Aktionen bereitgestellt, statt sie einzuschränken. Dadurch erhalten Operator-Anmeldedaten zu weitreichende Rechte. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen und IAM-Berechtigungen einschränken.

    CVSS: 7.2 EPSS: 0.33% Publiziert: Referenz: NVD
  5. Red Hat Advanced Cluster Security (RHACS) – unbegrenzte GraphQL-Abfragetiefe

    CVE-2026-9165 Hoch

    In Red Hat Advanced Cluster Security for Kubernetes (RHACS) begrenzt die zentrale Komponente Central die Tiefe von GraphQL-Abfragen auf der authentifizierten GraphQL-API nicht. Ein authentifizierter Benutzer kann dies missbrauchen, um übermässig verschachtelte Abfragen abzusetzen. Der CVSS-Vektor weist eine hohe Auswirkung auf die Verfügbarkeit aus (S:C/A:H). CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.7 EPSS: 0.31% Publiziert: Referenz: NVD
  6. Chromium USB – Fehlerhafte Implementierung ermöglicht Remote Code Execution

    CVE-2026-9976 Hoch

    In Google Chrome vor Version 148.0.7778.216 wurde eine fehlerhafte Implementierung in der USB-Komponente entdeckt. Ein entfernter Angreifer kann durch eine speziell präparierte HTML-Seite beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.8 EPSS: 0.30% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF
  7. Chromium: Use-after-free in WebXR (Google Chrome)

    CVE-2026-9995 Hoch

    In Google Chrome vor Version 148.0.7778.216 ermöglicht ein Use-after-free-Fehler in der WebXR-Komponente einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes innerhalb einer Sandbox. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.8 EPSS: 0.30% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF
  8. CVE-2026-12856 – Vertrauen in nicht vertrauenswürdiges Markdown in vscode-java

    CVE-2026-12856 Hoch

    In der vscode-java-Erweiterung, die Java-Sprachunterstützung für Visual Studio Code bereitstellt, wird sämtlicher Markdown-Inhalt in JavaDoc-Hovers als vertrauenswürdig behandelt. Dadurch kann ein bösartiges Projekt über das Netzwerk Vertraulichkeit, Integrität und Verfügbarkeit gefährden. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD
  9. OpenShift OAuth-Proxy: Header-Spoofing durch unzureichende Bereinigung von Identitäts-Headern

    CVE-2026-49332 Hoch

    Im openshift/oauth-proxy wird die authentifizierte Nutzeridentität über HTTP-Header übermittelt, wobei der Proxy nur die Bindestrich-Variante des Headers (X-Forwarded-User) bereinigt. Die Underscore-Variante (X_Forwarded_User) wird nicht entfernt, wodurch ein Angreifer diesen Header selbst setzen und die Identitätsprüfung untergraben kann. Laut Produktzuordnung sind Software von Red Hat (OpenShift/RHEV), Oracle (CPU/EBS/PeopleSoft/WebLogic) und Ping Identity/OneLogin betroffen. CVSS-Basiswert: 8.5 (Hoch).

    CVSS: 8.5 EPSS: 0.29% Publiziert: Referenz: NVD
  10. goshs: Path-Traversal im Bulk-Download-Handler

    CVE-2026-54719 Hoch

    goshs ist ein funktionsreicher Single-Binary-Dateiserver für Red Teamer und Entwickler. Vor Version 2.1.1 rief der bulkDownload-Handler in httpserver/updown.go für ZIP-Downloads über den Parameter ?bulk&file= die Pfadprüfung findEffectivePath nicht korrekt auf. Dadurch ist eine unautorisierte, aus der Ferne ohne Authentifizierung ausnutzbare Schwachstelle möglich. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.28% Publiziert: Referenz: NVD
  11. Red Hat OpenShift WMCO – fehlende SSH-Host-Key-Verifizierung

    CVE-2026-54100 Hoch

    Im Windows Machine Config Operator (WMCO) für die Red Hat OpenShift Container Platform baut die Komponente SSH-Verbindungen zu Windows-Worker-Nodes auf, ohne den Host-Schlüssel des entfernten Servers zu verifizieren. Dadurch sind Man-in-the-Middle-Angriffe auf diese Verbindungen möglich. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.3 EPSS: 0.28% Publiziert: Referenz: NVD
  12. Argo CD (Red Hat OpenShift GitOps) – Remote Code Execution über den repo-server

    CVE-2026-15416 Hoch

    In Argo CD, der GitOps-Engine hinter Red Hat OpenShift GitOps, wurde eine Schwachstelle identifiziert, über die ein nicht authentifizierter Angreifer mit Netzwerkzugriff auf den Argo-CD-repo-server Code aus der Ferne ausführen kann. Der CVSS-Vektor (AV:A/AC:L/PR:L/UI:N/S:C) weist auf angrenzenden Netzwerkzugriff mit Auswirkung über die Komponentengrenze hin. CVSS-Basiswert: 8.9 (Hoch). Empfohlene Massnahme: Netzwerkzugriff auf den repo-server einschränken und Hersteller-Updates gemäss Red-Hat-Advisory einspielen.

    CVSS: 8.9 EPSS: 0.28% Publiziert: Referenz: NVD
  13. foreman_kubevirt – SSL-Verifizierung bei fehlendem CA-Zertifikat deaktiviert

    CVE-2026-1531 Hoch

    In foreman_kubevirt wurde eine Schwachstelle festgestellt: Beim Konfigurieren der Verbindung zu OpenShift deaktiviert das System die SSL-Verifizierung, wenn kein Zertifizierungsstellen-Zertifikat (CA) explizit gesetzt ist. Diese unsichere Voreinstellung schwächt die Absicherung der Verbindung. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.1 EPSS: 0.27% Publiziert: Referenz: NVD
  14. Chromium: Type Confusion in Skia (Google Chrome)

    CVE-2026-9983 Hoch

    In Google Chrome vor Version 148.0.7778.216 ermöglicht eine Type-Confusion-Schwachstelle in der Skia-Grafikbibliothek einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes innerhalb einer Sandbox. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.8 EPSS: 0.26% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF
  15. OpenShift incluster-checks: Rechteausweitung über privilegierte Debug-Pods

    CVE-2026-15584 Hoch

    Im incluster-checks-Werkzeug für OpenShift wurde eine Schwachstelle zur Rechteausweitung gefunden. Das Werkzeug erzeugt privilegierte Debug-Pods mit Zugriff auf das Host-Dateisystem im gemeinsam genutzten Default-Namespace. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die Hinweise von Red Hat zu OpenShift beachten und betroffene Komponenten aktualisieren.

    CVSS: 7.5 EPSS: 0.25% Publiziert: Referenz: NVD
  16. Red Hat Quay – Upload-Interferenz durch authentifizierte Benutzer

    CVE-2026-32589 Hoch

    In Red Hat Quay können authentifizierte Benutzer mit Push-Zugriff auf beliebige Repositories laufende Image-Uploads anderer Benutzer stören. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.4 EPSS: 0.24% Publiziert: Referenz: NVD
  17. Chromium: Use-after-free in Glic (Google Chrome)

    CVE-2026-9978 Hoch

    In Google Chrome vor Version 148.0.7778.216 ermöglicht ein Use-after-free-Fehler in der Glic-Komponente einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes innerhalb einer Sandbox. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF
  18. Chromium: Use-after-free in UI (Google Chrome, Windows)

    CVE-2026-9984 Hoch

    In Google Chrome vor Version 148.0.7778.216 auf Windows ermöglicht ein Use-after-free-Fehler in der UI-Komponente einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF
  19. Chromium: Use-after-free in Network (Google Chrome)

    CVE-2026-9992 Hoch

    In Google Chrome vor Version 148.0.7778.216 ermöglicht ein Use-after-free-Fehler in der Network-Komponente einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes innerhalb einer Sandbox. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF
  20. libsolv – Heap-Pufferüberlauf beim Dekomprimieren von .solv-Dateien

    CVE-2026-48864 Hoch

    In libsolv wurde ein Heap-Buffer-Overflow entdeckt, der beim Dekomprimieren von angreiferkontrollierten komprimierten Daten in .solv-Dateien aufgrund unzureichender Eingabevalidierung ausgelöst wird. Ein Angreifer könnte so möglicherweise beliebigen Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD
  21. chromium-browser: Fehlerhafte Implementierung in ANGLE (Mac)

    CVE-2026-9999 Hoch

    In Google Chrome vor Version 148.0.7778.216 auf macOS ermöglichte eine fehlerhafte Implementierung in ANGLE einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb der Sandbox über eine präparierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.22% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF
  22. Chromium ANGLE – Out-of-Bounds-Read/-Write ermöglicht Sandbox-Escape

    CVE-2026-9975 Hoch

    In Google Chrome vor Version 148.0.7778.216 wurde in der ANGLE-Komponente eine Out-of-Bounds-Read-und-Write-Schwachstelle entdeckt. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann durch eine speziell präparierte Webseite einen Sandbox-Escape durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.3 EPSS: 0.21% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF
  23. Red Hat OpenShift koku-metrics-operator – beliebige Upload-URL über CostManagementMetricsConfig

    CVE-2026-18381 Hoch

    Im koku-metrics-operator für Red Hat OpenShift erlaubt die benutzerdefinierte Ressource CostManagementMetricsConfig einem Nutzer, der diese CR bearbeiten kann, eine beliebige Upload-URL anzugeben. CVSS-Basiswert: 7.6 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.6 EPSS: 0.20% Publiziert: Referenz: NVD
  24. OpenShift Route / HAProxy – Unzureichende Prüfung von spec.path

    CVE-2026-1784 Hoch

    In der OpenShift Route-Ressource wurden unzureichende Prüfungen des spec.path-Feldes in Route-Dokumenten festgestellt. Dies kann über HAProxy zu unbeabsichtigtem Verhalten führen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.19% Publiziert: Referenz: NVD
  25. Chromium: Unzureichende Eingabevalidierung in WebShare (Google Chrome)

    CVE-2026-9977 Hoch

    In Google Chrome vor Version 148.0.7778.216 wurde in der WebShare-Komponente eine unzureichende Validierung nicht vertrauenswürdiger Eingaben festgestellt, die einem entfernten Angreifer mit kompromittiertem Renderer-Prozess potenziell einen Sandbox-Ausbruch ermöglicht. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.3 EPSS: 0.18% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF
  26. Chromium: Unzureichende Eingabevalidierung in ANGLE (Google Chrome)

    CVE-2026-9982 Hoch

    In Google Chrome vor Version 148.0.7778.216 wurde in der ANGLE-Komponente eine unzureichende Validierung nicht vertrauenswürdiger Eingaben festgestellt, die einem entfernten Angreifer mit kompromittiertem Renderer-Prozess potenziell einen Sandbox-Ausbruch ermöglicht. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.3 EPSS: 0.18% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF
  27. Chromium: Use-after-free in Core (Google Chrome, Windows)

    CVE-2026-9994 Hoch

    In Google Chrome vor Version 148.0.7778.216 auf Windows ermöglicht ein Use-after-free-Fehler in der Core-Komponente einem entfernten Angreifer mit kompromittiertem Renderer-Prozess über eine präparierte HTML-Seite potenziell einen Sandbox-Ausbruch. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.3 EPSS: 0.18% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF
  28. chromium-browser: Use-after-free in Input

    CVE-2026-9997 Hoch

    In Google Chrome vor Version 148.0.7778.216 ermöglichte ein Use-after-free-Fehler in der Input-Komponente einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hatte, potenziell einen Sandbox-Ausbruch über eine präparierte HTML-Seite. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.3 EPSS: 0.18% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF
  29. Red Hat KubeVirt: Ungeschützter Migrations-Proxy bei disableTLS

    CVE-2026-13325 Hoch

    In KubeVirts Migrations-Proxy wurde eine Schwachstelle gefunden: Ist spec.configuration.migrations.disableTLS in der KubeVirt-Custom-Resource auf true gesetzt, öffnet der Ziel-virt-handler einen unverschlüsselten TCP-Listener auf allen Schnittstellen. CVSS-Basiswert: 8.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle wird von Red Hat auch für Keycloak und weitere über RHSA vertriebene Produkte nachverfolgt. Empfohlene Massnahme: Einspielen der von Red Hat bereitgestellten Sicherheitsupdates.

    CVSS: 8.5 EPSS: 0.18% Publiziert: Referenz: NVD
  30. Chromium: Use-after-free in WebRTC (Google Chrome, Linux)

    CVE-2026-9988 Hoch

    In Google Chrome vor Version 148.0.7778.216 auf Linux ermöglicht ein Use-after-free-Fehler in der WebRTC-Komponente einem entfernten Angreifer über eine präparierte HTML-Seite potenziell einen Sandbox-Ausbruch. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.3 EPSS: 0.17% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF
  31. Chromium: Use-after-free in WebAppInstalls (Google Chrome, macOS)

    CVE-2026-9990 Hoch

    In Google Chrome vor Version 148.0.7778.216 auf macOS ermöglicht ein Use-after-free-Fehler in der WebAppInstalls-Komponente einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Interaktionen verleitet, potenziell eine Heap-Corruption auszunutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.17% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF
  32. chromium-browser: Integer-Überlauf in Skia

    CVE-2026-9998 Hoch

    In Google Chrome vor Version 148.0.7778.216 erlaubte ein Integer-Überlauf in der Skia-Grafikbibliothek einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hatte, potenziell einen Sandbox-Ausbruch über eine präparierte HTML-Seite. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.3 EPSS: 0.17% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF
  33. binutils – Heap-Buffer-Overflow bei XCOFF-Objektdateiverarbeitung

    CVE-2026-6846 Hoch

    In binutils wurde eine Heap-Buffer-Overflow-Schwachstelle bei der Verarbeitung speziell präparierter XCOFF-Objektdateien (Extended Common Object File Format) während des Linkvorgangs entdeckt. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD
  34. Red Hat Advanced Cluster Security – Identitätswechsel über Deployment-Metadaten

    CVE-2026-10079 Hoch

    In Red Hat Advanced Cluster Security for Kubernetes (RHACS) ersetzt ACS beim Verarbeiten von Kubernetes-Deployments Identitätsmetadaten anhand des Feldes openshift.io/encoded-deploy. Dadurch kann die tatsächliche Deployment-Identität verfälscht werden, was Folgeangriffe auf die Cluster-Sicherheitskontrolle ermöglicht. CVSS-Basiswert: 8.5 (Hoch).

    CVSS: 8.5 EPSS: 0.17% Publiziert: Referenz: NVD
  35. Chromium: Use-after-free in Views (Google Chrome)

    CVE-2026-9993 Hoch

    In Google Chrome vor Version 148.0.7778.216 ermöglicht ein Use-after-free-Fehler in der Views-Komponente einem entfernten Angreifer mit kompromittiertem Renderer-Prozess über eine präparierte PDF-Datei potenziell einen Sandbox-Ausbruch. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.3 EPSS: 0.16% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF
  36. KubeVirt safepath: unsichere Pfadauflösung in OpenAtNoFollow (virt-handler)

    CVE-2026-13201 Hoch

    Im safepath-Paket von KubeVirt, das von virt-handler genutzt wird, wurde eine Schwachstelle gefunden. Die Funktion OpenAtNoFollow nutzt O_PATH|O_NOFOLLOW, um einen Dateideskriptor auf ein Pfad-Blatt zu erhalten, doch nachgelagerte Operationen lösen den Pfad erneut auf. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 7.3 EPSS: 0.15% Publiziert: Referenz: NVD
  37. Red Hat Build of Keycloak – Schwachstelle beim SAML-Metadaten-Import

    CVE-2026-16443 Hoch

    In der SAML-Metadaten-Import-Funktion der Komponente keycloak-services, dem zentralen Identity-Broker-Baustein von Red Hat Build of Keycloak, besteht laut NVD eine Schwachstelle, die beim Import von Identity-Provider-Metadaten auftritt. Weitere technische Details zur genauen Ursache enthält die ausgewertete Quellbeschreibung nicht vollständig. CVSS-Basiswert: 7.4 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt für diesen Eintrag nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.4 EPSS: 0.14% Publiziert: Referenz: NVD
  38. Red Hat OpenShift: Schwachstelle im Windows Machine Config Operator (CSR-Auto-Approver)

    CVE-2026-54099 Hoch

    Im Windows Machine Config Operator (WMCO) für die Red Hat OpenShift Container Platform validiert der WICD-CSR-Auto-Approver Certificate Signing Requests unzureichend hinsichtlich der Organisationsangaben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.10% Publiziert: Referenz: NVD
  39. Chromium: Unzureichende Eingabevalidierung in WebAppInstalls (Google Chrome, Android)

    CVE-2026-9987 Hoch

    In Google Chrome vor Version 148.0.7778.216 auf Android wurde in der WebAppInstalls-Komponente eine unzureichende Validierung nicht vertrauenswürdiger Eingaben festgestellt, die einem lokalen Angreifer über eine präparierte Datei die Ausführung beliebigen Codes ermöglicht. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF
  40. libarchive – Integer-Overflow bei zisofs-Blockzeigerzuweisung (32-Bit)

    CVE-2026-5121 Hoch

    In libarchive wurde auf 32-Bit-Systemen eine Integer-Overflow-Schwachstelle in der zisofs-Blockzeigerzuweisungslogik identifiziert. Ein entfernter Angreifer kann dies durch ein speziell präpariertes Archiv ausnutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.06% Publiziert: Referenz: NVD
  41. Red Hat OpenShift AI – Unbefugter Zugriff auf Llama Stack Services

    CVE-2025-12805 Hoch

    In Red Hat OpenShift AI (RHOAI) im llama-stack-operator wurde eine Schwachstelle gefunden, die unbefugten Zugriff auf Llama Stack Services in anderen Namespaces über direkte Netzwerkanfragen ermöglicht. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.1 EPSS: 0.01% Publiziert: Referenz: NVD
  42. libxml2: Integer-Overflow in xmlBuildQName

    CVE-2025-6021 Hoch

    In der Funktion xmlBuildQName von libxml2 können laut Quellenangabe Integer-Overflows bei Puffergrössenberechnungen zu einem stack-basierten Pufferüberlauf führen. Die Verarbeitung präparierter Eingaben kann dadurch Speicherkorruption oder einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  43. GRUB – Heap-Überlauf im HFS-Dateisystemtreiber ermöglicht Secure-Boot-Umgehung

    CVE-2024-45782 Hoch

    Im HFS-Dateisystemtreiber von GRUB wurde eine Schwachstelle gefunden: Beim Einlesen des Volume-Namens in grub_fs_mount() führt der Treiber ein strcpy() mit dem vom Nutzer bereitgestellten Volume-Namen aus, ohne dessen Länge ausreichend zu prüfen. Das kann zu einem heap-basierten Schreibzugriff ausserhalb der Grenzen führen, die Integrität sensibler GRUB-Daten beeinträchtigen und letztlich eine Umgehung des Secure-Boot-Schutzes ermöglichen. CVSS-Basiswert: 7.8 (Hoch). Der Angriff erfordert laut CVSS-Vektor lokalen Zugriff mit niedrigen Rechten.

    CVSS: 7.8 Publiziert: Referenz: NVD
  44. grub2 – Integer Overflow im squash4-Dateisystemmodul mit möglicher Secure-Boot-Umgehung

    CVE-2025-0678 Hoch

    In grub2 verwendet das squash4-Dateisystemmodul beim Lesen von Daten benutzerkontrollierte Parameter aus der Dateisystemgeometrie zur Berechnung der internen Puffergrösse, prüft dabei aber unzureichend auf Integer-Überläufe. Ein bösartig präpariertes Dateisystem kann diese Berechnungen überlaufen lassen, sodass grub_malloc mit einer kleineren Grösse als erwartet aufgerufen wird und direct_read anschliessend einen Heap-basierten Out-of-Bounds Write ausführt. Darüber lassen sich kritische interne Daten von grub korrumpieren; mögliche Folge ist beliebige Codeausführung unter Umgehung der Secure-Boot-Schutzmechanismen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  45. Red Hat OpenShift Service Mesh: Unsachgemässe HTTP-Header-Bereinigung in Envoy ermöglicht mehrere Angriffe

    CVE-2025-0752 Hoch

    In OpenShift Service Mesh 2.6.3 und 2.5.6 wurde laut NVD ein Fehler gefunden, durch den aufgrund unsachgemässer HTTP-Header-Bereinigung in Envoy die Umgehung von Rate-Limitern und Zugriffskontrollen, CPU- und Speicherausschöpfung sowie Replay-Angriffe möglich sein können. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  46. IBM App Connect Enterprise Certified Container: Ausführung beliebiger Befehle

    CVE-2024-51465 Hoch

    IBM App Connect Enterprise Certified Container in den Versionen 11.4 bis 12.3 könnte einem entfernten authentifizierten Angreifer erlauben, über eine speziell gestaltete Anfrage beliebige Befehle auf dem System auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  47. Red Hat OpenShift AI: Authentifizierungsumgehung und Rechteausweitung im Namespace

    CVE-2024-7557 Hoch

    In OpenShift AI lassen sich Modelle innerhalb desselben Namespace über eine Authentifizierungsumgehung mit Rechteausweitung angreifen. Anmeldedaten eines geschützten Modells können genutzt werden, um auf andere Modelle und APIs im selben Namespace zuzugreifen; die in der UI sichtbaren ServiceAccount-Tokens erlauben über oc --token unautorisierten Zugriff auf weitere Ressourcen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  48. Podman – Denial of Service durch IPC-Ressourcen-Erschöpfung via /dev/shm

    CVE-2024-3056 Hoch

    In Podman kann ein speziell präpariertes Container-Image ausgenutzt werden, wenn dieses so konfiguriert ist, dass es sich den IPC-Namespace mit mindestens einem weiteren Container teilt. Der bösartige Container erzeugt dabei eine grosse Zahl an IPC-Ressourcen in /dev/shm, bis das System den Container wegen Speichererschöpfung (OOM) beendet. Die erzeugten IPC-Ressourcen bleiben jedoch bestehen, solange ein weiterer, gutartiger Container denselben IPC-Namespace offenhält. Wird der bösartige Container automatisch neu gestartet, etwa über `podman run --restart=always`, wiederholt sich der Vorgang und der Speicherverbrauch steigt kontinuierlich an, bis ein Denial of Service des gesamten Systems eintritt. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 Publiziert: Referenz: NVD
  49. Red Hat OpenShift Telemeter – JWT-Issuer-Check umgehbar

    CVE-2024-5037 Hoch

    Im Telemeter-Dienst von OpenShift wurde laut NVD ein Fehler gefunden: Unter bestimmten Bedingungen kann ein Angreifer mit einem gefälschten Token die Issuer-Prüfung („iss“) bei der JWT-Authentifizierung umgehen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  50. registry-support – Pfad-Manipulation beim Entpacken von Devfiles

    CVE-2024-1485 Hoch

    In der Dekomprimierungsfunktion von registry-support besteht eine Schwachstelle, die ausgelöst werden kann, wenn ein nicht authentifizierter Angreifer einen Benutzer dazu bringt, ein Devfile mit den Schlüsselwörtern parent oder plugin zu verarbeiten. Dadurch kann ein bösartiges Archiv heruntergeladen werden, dessen Aufräumprozess Dateien ausserhalb des Archivs überschreibt oder löscht. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Red Hat (OpenShift/RHEV), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog