1.2 Aktiv ausgenutzte Lücken
Virtualisierung, Hypervisor, Cloud-Infra

Red Hat (OpenShift/RHEV) Seite 3

Virtualisierung, Hypervisor, Cloud-Infra
169
Reports
15
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

169 Reports

Zeige 101 bis 150 von 169

  1. Keycloak: Fehlerhafte redirect_uri-Validierung ermöglicht Host-Whitelist-Umgehung

    CVE-2023-6291 Hoch

    In Keycloak besteht laut Quelldaten ein Fehler in der Validierungslogik der redirect_uri, der eine Umgehung ansonsten explizit erlaubter Hosts ermöglichen kann. Ein erfolgreicher Angriff kann zum Diebstahl eines Access Tokens führen, wodurch ein Angreifer andere Benutzer imitieren kann. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  2. Keycloak: Unbegrenzter Speicherverbrauch über Consents-Tab im Admin-UI

    CVE-2023-6563 Hoch

    In Keycloak besteht eine Schwachstelle durch unbegrenzten Speicherverbrauch (Unconstrained Memory Consumption). Sie tritt in Umgebungen mit Millionen Offline-Tokens auf, etwa bei mehr als 500'000 Nutzern mit jeweils mindestens zwei gespeicherten Sitzungen. Erstellt ein Angreifer zwei oder mehr Nutzersitzungen und öffnet anschliessend den Consents-Tab der Admin-Benutzeroberfläche, versucht die Oberfläche eine sehr grosse Zahl an Offline-Client-Sitzungen zu laden, was zu übermässigem Speicher- und CPU-Verbrauch führt und im schlimmsten Fall das gesamte System zum Absturz bringen kann. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 Publiziert: Referenz: NVD
  3. Red Hat OpenShift: Rechteausweitung über Node-Restriction-Admission-Plugin

    CVE-2023-5408 Hoch

    Im Node-Restriction-Admission-Plugin des Kubernetes-API-Servers von OpenShift besteht eine Schwachstelle zur Rechteausweitung. Ein entfernter Angreifer, der das Node-Role-Label eines Knotens verändert, kann dadurch Workloads gezielt von Control-Plane- und etcd-Knoten auf andere Worker-Knoten lenken und sich so breiteren Zugriff auf den Cluster verschaffen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  4. Open vSwitch: Umgehung von OpenFlow-Regeln über ICMPv6 Neighbor Advertisement

    CVE-2023-5366 Hoch

    In Open vSwitch wurde laut NVD eine Schwachstelle gefunden, durch die ICMPv6-Neighbor-Advertisement-Pakete zwischen virtuellen Maschinen die OpenFlow-Regeln umgehen können. Ein lokaler Angreifer kann dadurch speziell präparierte Pakete mit einem veränderten oder gefälschten Ziel-IP-Adressfeld erstellen, die ICMPv6-Verkehr auf beliebige IP-Adressen umleiten. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  5. Red Hat OpenShift Data Science: Klartext-S3-Zugangsdaten beim Pipeline-Export

    CVE-2023-3361 Hoch

    In Red Hat OpenShift Data Science besteht eine Schwachstelle im Elyra-Notebook-Pipeline-Editor. Beim Export einer Pipeline als Python DSL oder YAML werden S3-Zugangsdaten aus dem Cluster (DS Pipeline Server) gelesen und im Klartext in der erzeugten Ausgabedatei gespeichert, anstatt auf eine Kubernetes-Secret-ID zu verweisen. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 Publiziert: Referenz: NVD
  6. Undertow: OutOfMemoryError bei grossen Multipart-Inhalten in @MultipartConfig-Servlets

    CVE-2023-3223 Hoch

    In Undertow können mit @MultipartConfig annotierte Servlets bei grossen Multipart-Inhalten einen OutOfMemoryError verursachen. Dies kann nicht autorisierten Nutzern einen entfernten Denial-of-Service-Angriff ermöglichen. Nutzt der Server fileSizeThreshold zur Begrenzung der Dateigrösse, lässt sich diese Grenze umgehen, indem der Dateiname in der Anfrage auf null gesetzt wird. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  7. cri-o: Manipulation von /etc/passwd über präparierte Umgebungsvariable

    CVE-2022-4318 Hoch

    In cri-o wurde eine Schwachstelle gefunden, die es laut Quelle erlaubt, über eine speziell präparierte Umgebungsvariable beliebige Zeilen in /etc/passwd einzufügen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. kube-apiserver: Authentifizierungsumgehung über pods/ephemeralcontainers

    CVE-2023-1260 Hoch

    Im kube-apiserver wurde eine Authentication-Bypass-Schwachstelle entdeckt. Ein entfernter, authentifizierter Angreifer, dem über die Standardrechte hinaus die Berechtigungen „update, patch“ auf die Subressource pods/ephemeralcontainers eingeräumt wurden, kann anschliessend einen neuen Pod erstellen oder einen bereits zugänglichen Pod patchen. Damit lassen sich unter Umständen SCC-Admission-Beschränkungen umgehen und die Kontrolle über einen privilegierten Pod erlangen. CVSS-Basiswert: 8 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  9. Red Hat SSO für OpenShift: ungesichertes Management-Interface

    CVE-2022-4039 Hoch

    In den Container-Images von Red Hat Single Sign-On für OpenShift, die mit einem ungesicherten, aktivierten Management-Interface konfiguriert sind, wurde eine Schwachstelle gefunden. Sie erlaubt einem Angreifer, über diese Schnittstelle boesartigen Code einzuspielen sowie potenziell sensible Informationen in der App-Server-Konfiguration einzusehen und zu verändern. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  10. Red Hat OpenShift Data Science – unautorisierter Zugriff auf die Jupyter-API

    CVE-2023-0923 Hoch

    Im Kubernetes-Dienst für Notebooks in Red Hat OpenShift Data Science (RHODS) wird nicht verhindert, dass Pods aus anderen Namespaces und Anwendungen Anfragen an die Jupyter-API stellen. Dies kann zur Offenlegung von Dateiinhalten und weiteren Problemen führen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Verfügbare Red-Hat-Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  11. Undertow: Endlosschleife in SslConduit ermöglicht Denial of Service

    CVE-2023-1108 Hoch

    In der Webserver-Bibliothek Undertow führt ein unerwarteter Handshake-Status im SslConduit dazu, dass eine Schleife nicht terminiert, wodurch ein Angreifer einen Denial of Service auslösen kann. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  12. Akamai Client (Red Swoosh): Authentifizierungsumgehung und CSRF

    CVE-2008-1106 Hoch

    Die Verwaltungsschnittstelle des Akamai Client (vormals Red Swoosh) 3322 und früher erlaubt Angreifern aus der Ferne, die Authentifizierung über eine HTTP-Anfrage ohne Referer-Header oder mit gefälschtem, zu einer zugelassenen Domain passendem Referer-Header zu umgehen. Dies ermöglicht Cross-Site-Request-Forgery-Angriffe (CSRF) und zwingt den Client, beliebige Dateien herunterzuladen und auszuführen. CVSS-Basiswert: 7.1 (Hoch). Betroffen sind Akamai sowie Keycloak und Red Hat (OpenShift/RHEV, RHSA), soweit der Client dort integriert eingesetzt wird.

    CVSS: 7.1 Publiziert: Referenz: NVD
  13. regreSSHion – OpenSSH Remote Code Execution

    CVE-2024-6387 Mittel

    In ABB Arctic ARG600/ARC600/ARR600/ARP600 Wireless Gateway und OpenSSH wurde eine Sicherheitslücke (CVE-2024-6387, regreSSHion) gemeldet. Laut ABB PSIRT sind 4 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 99.5 %.

    EPSS: 99.51% Publiziert: Referenz: ABB PSIRT CSAF
  14. CVE-2018-1002105 – Kubernetes Sicherheitslücke

    CVE-2018-1002105 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2018-1002105) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 87.0 %.

    EPSS: 86.98% Referenz: Kubernetes
  15. CVE-2019-9513 – HTTP/2 Denial of Service

    CVE-2019-9513 Mittel

    Für die HTTP/2-Implementierung wurde eine Denial-of-Service-Schwachstelle (CVE-2019-9513) gemeldet; nginx und Synology (Synology-SA-19:33, HTTP/2 DoS Attacks) sowie weitere Hersteller führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 81.6 %.

    EPSS: 81.56% Referenz: nginx
  16. CVE-2019-9511 – HTTP/2 DoS (nginx, Synology)

    CVE-2019-9511 Mittel

    Für nginx und Synology-Produkte wurde eine Sicherheitslücke im Zusammenhang mit HTTP/2 DoS-Angriffen gemeldet (Synology-SA-19:33 HTTP/2 DoS Attacks). Ausnutzungswahrscheinlichkeit (EPSS): 59.5 %.

    EPSS: 59.55% Referenz: nginx
  17. HTTP/2 DoS-Angriff (0-Length Headers Leak) – nginx / Synology

    CVE-2019-9516 Mittel

    Im Rahmen der Synology-SA-19:33 wurden HTTP/2 Denial-of-Service-Angriffe in nginx und Synology-Produkten gemeldet. CVE-2019-9516 betrifft einen Angriff über 0-Length-Headers im HTTP/2-Protokoll. Ausnutzungswahrscheinlichkeit (EPSS): 56.3 %.

    EPSS: 56.26% Referenz: nginx
  18. CVE-2019-9517 – Sicherheitslücke bei Axis Communications

    CVE-2019-9517 Mittel

    Für Produkte von Axis Communications wurde eine Sicherheitslücke (CVE-2019-9517) gemeldet. Betroffen ist eine Reihe weiterer Hersteller und Distributionen, darunter Ubuntu, Debian, Synology, Fedora, SUSE/openSUSE, Red Hat, NetApp, Node.js und Oracle. Ausnutzungswahrscheinlichkeit (EPSS): 27.9 %.

    EPSS: 27.89% Referenz: Axis
  19. Kubernetes – Sicherheitslücke (CVE-2019-11253)

    CVE-2019-11253 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2019-11253) gemeldet; das Kubernetes-Projekt führt die betroffene Komponente in seinem Security-Advisory. Zusätzlich ist Red Hat (OpenShift/RHEV) betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 25.9 %.

    EPSS: 25.94% Referenz: Kubernetes
  20. CVE-2019-1002101 – Kubernetes Sicherheitslücke

    CVE-2019-1002101 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2019-1002101) gemeldet, die im offiziellen CVE-Feed des Projekts geführt wird. Eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 10.6 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    EPSS: 10.62% Referenz: Kubernetes
  21. CVE-2019-1002100 – Kubernetes Sicherheitslücke

    CVE-2019-1002100 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2019-1002100) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 10.4 %.

    EPSS: 10.42% Referenz: Kubernetes
  22. OpenSSH: Machine-in-the-Middle bei aktivierter Option VerifyHostKeyDNS

    CVE-2025-26465 Mittel

    In OpenSSH besteht bei aktivierter Option VerifyHostKeyDNS eine Schwachstelle, die einen Machine-in-the-Middle-Angriff durch einen bösartigen Server ermöglicht, der sich als legitimer Server ausgibt. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 7.6 %. Empfohlene Massnahme: die bereitgestellten OpenSSH-Updates einspielen.

    CVSS: 6.8 EPSS: 7.58% Referenz: OpenSSH
  23. Keycloak: Offene Weiterleitung bei Localhost-Redirect-URIs

    CVE-2024-8883 Mittel

    In Keycloak wurde eine Fehlkonfiguration festgestellt: Ist eine 'Valid Redirect URI' auf http://localhost oder http://127.0.0.1 gesetzt, kann ein Angreifer Nutzer auf eine beliebige, von ihm kontrollierte URL umleiten. Dies ermöglicht Phishing- oder weitere Folgeangriffe über eine an sich vertrauenswürdig wirkende Keycloak-Instanz. Betroffen sind Keycloak sowie Red Hat OpenShift/RHEV als weiterer gemeldeter Produktbezug. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.

    CVSS: 6.1 EPSS: 1.96% Publiziert: Referenz: NVD
  24. libssh: Out-of-bounds-Read in der Funktion sftp_handle

    CVE-2025-5318 Mittel

    In der libssh-Bibliothek in Versionen vor 0.11.2 wurde eine Schwachstelle gefunden. Durch eine fehlerhafte Vergleichsprüfung in der Funktion sftp_handle kann ein Out-of-bounds-Read ausgelöst werden, wodurch Speicher ausserhalb der gültigen Handle-Liste gelesen und ein ungültiger Zeiger zurückgegeben wird. Ein authentifizierter entfernter Angreifer kann so potenziell unbeabsichtigte Speicherbereiche auslesen und vertrauliche Informationen offenlegen oder das Dienstverhalten beeinflussen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %. Empfohlene Massnahme: auf libssh 0.11.2 oder neuer aktualisieren.

    CVSS: 5.4 EPSS: 1.54% Publiziert: Referenz: NVD
  25. Samba vfs_worm-Modul – Umgehung des WORM-Schutzes

    CVE-2026-2340 Mittel

    Im vfs_worm-Modul von Samba wurde ein Fehler gefunden. Das Modul soll durch Write-Once-Read-Many-Schutz (WORM) die Änderung von Dateien nach einer konfigurierbaren Schonfrist verhindern. Aufgrund der Schwachstelle greift dieser Schutz laut Quelle nicht wie vorgesehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    CVSS: 6.5 EPSS: 0.94% Publiziert: Referenz: NVD
  26. GLib GIO – Heap-Buffer-Overflow und DoS via Integer-Overflow

    CVE-2025-14512 Mittel

    In GLib wurde eine Schwachstelle in der Funktion escape_byte_string() der GIO-Komponente entdeckt. Ein Integer-Overflow kann zu einem Heap-Buffer-Overflow und einem Denial-of-Service führen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 6.5 EPSS: 0.59% Publiziert: Referenz: NVD
  27. GnuTLS – Fehlerhafte Gross-/Kleinschreibung bei nameConstraints-Validierung

    CVE-2026-3833 Mittel

    In GnuTLS wurde eine Schwachstelle identifiziert, die auf einer fehlerhaften Gross-/Kleinschreibungsprüfung bei der Validierung von nameConstraints-Labels beruht. Betroffen sind insbesondere DNS-Namen (dNSName) und E-Mail-Adressen (rfc822Name). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 6.5 EPSS: 0.56% Publiziert: Referenz: NVD
  28. dnsmasq – Heap-Buffer-Overflow bei aktivierter DNSSEC-Validierung

    CVE-2026-12725 Mittel

    In dnsmasq wurde ein Heap-basierter Buffer-Overflow gefunden. Wenn DNSSEC-Validierung und Query-Logging beide aktiviert sind, kann das Protokollieren von DS- oder DNSKEY-Antworten mit nicht unterstützten Algorithmus- oder Digest-Typen den Überlauf auslösen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 5.9 EPSS: 0.53% Publiziert: Referenz: NVD
  29. Red Hat OpenShift AI – ReDoS in guardrails-detectors

    CVE-2026-15154 Mittel

    In guardrails-detectors, einer Komponente von Red Hat OpenShift AI, wurde eine Schwachstelle für einen Regular-Expression-Denial-of-Service (ReDoS) gefunden. Ein entfernter Angreifer kann durch speziell präparierte Eingaben einen Denial of Service auslösen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 6.5 EPSS: 0.46% Publiziert: Referenz: NVD
  30. mirror-registry – Server-Side Request Forgery via Log-Export

    CVE-2026-2377 Mittel

    In mirror-registry können authentifizierte Benutzer die Log-Export-Funktion missbrauchen, indem sie eine speziell präparierte URL übergeben, was dem Backend ermöglicht, beliebige Netzwerkanfragen auszuführen (SSRF). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 6.5 EPSS: 0.40% Publiziert: Referenz: NVD
  31. libsolv – Stack-Pufferüberlauf im Debian-Metadaten-Parser

    CVE-2026-9150 Mittel

    In libsolv wurde ein stack-basierter Buffer-Overflow im Debian-Metadaten-Parser gefunden, der beim Verarbeiten speziell präparierter Debian-Repository-Metadaten ausgelöst werden kann. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 6.5 EPSS: 0.40% Publiziert: Referenz: NVD
  32. Red Hat Quay – Informationsabfluss über Proxy-Cache-Konfiguration

    CVE-2026-32591 Mittel

    In Red Hat Quays Proxy-Cache-Konfigurationsfunktion wird beim Einrichten eines Upstream-Registrys eine Netzwerkverbindung zur angegebenen Adresse hergestellt, was zu einem unbeabsichtigten Informationsabfluss führen kann. CVSS-Basiswert: 5.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 5.2 EPSS: 0.33% Publiziert: Referenz: NVD
  33. goshs – Autorisierungsprüfung anhand ungereinigtem Pfad im sendFile-Handler

    CVE-2026-66064 Mittel

    goshs ist ein Single-Binary-Dateiserver für Red-Teaming und Entwicklung. Vor Version 2.1.5 öffnet der sendFile-Handler in httpserver/handler.go Dateien über einen bereinigten Pfad, leitet die Autorisierungsprüfung laut Quelle jedoch anders ab; der weitere Beschreibungstext ist an dieser Stelle abgeschnitten und daher nicht belegbar. CVSS-Basiswert: 5.3 (Mittel).

    CVSS: 5.3 EPSS: 0.31% Publiziert: Referenz: NVD
  34. libsolv – Heap-Pufferüberlauf bei verarbeiteten .solv-Dateien mit negativen Grössen

    CVE-2026-9149 Mittel

    In libsolv wurde eine Heap-Buffer-Overflow-Schwachstelle gefunden, die beim Verarbeiten speziell präparierter .solv-Dateien mit negativen Grössen-Werten in der Funktion repo_add_solv auftritt. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD
  35. OpenSSH: Double-Free im DH-GEX-Client-Pfad (FIPS)

    CVE-2026-55653 Mittel

    Im OpenSSH-Client wurde eine Double-Free-Schwachstelle gefunden: Ein bösartiger SSH-Server kann sie im Diffie-Hellman-Group-Exchange-Client-Pfad (DH-GEX) während des FIPS-Modus auslösen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.3 EPSS: 0.29% Publiziert: Referenz: NVD
  36. OpenShift Mirror Registry – Benutzernamen-Enumeration über Fehlermeldungen

    CVE-2025-14243 Mittel

    In der OpenShift Mirror Registry wurde eine Schwachstelle gefunden, die es einem nicht authentifizierten, entfernten Angreifer erlaubt, gültige Benutzernamen und E-Mail-Adressen zu ermitteln. Möglich wird dies durch unterschiedliche Fehlermeldungen während der Authentifizierung. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die bereitgestellten Hersteller-Aktualisierungen einspielen.

    CVSS: 5.3 EPSS: 0.29% Publiziert: Referenz: NVD
  37. Red Hat Quay – Server-Side Request Forgery in der Mirror-Konfiguration

    CVE-2026-15927 Mittel

    In der Funktion für die repository-weite Mirror-Konfiguration von Red Hat Quay wurde eine Schwachstelle gefunden. Die POST- und PUT-Handler in endpoints/api/mirror.py übernehmen den Parameter external_reference ohne SSRF-Validierung, wodurch serverseitige Anfragen an interne Ziele ausgelöst werden können (Server-Side Request Forgery). Laut CVSS-Vektor ist die Lücke über das Netzwerk mit hohen Rechten und ohne Nutzerinteraktion ausnutzbar und wirkt sich mit geändertem Geltungsbereich auf die Vertraulichkeit aus. CVSS-Basiswert: 6.8 (Mittel).

    CVSS: 6.8 EPSS: 0.29% Publiziert: Referenz: NVD
  38. CVE-2026-1518 – zurückgewiesener CVE-Eintrag (Keycloak SSRF via Client-Registrierung)

    CVE-2026-1518 Mittel

    Der CVE-Eintrag wurde nach erneuter Prüfung durch das Keycloak-Projekt und Red Hat zurückgewiesen (DO NOT USE THIS CANDIDATE NUMBER). Die ursprünglich gemeldete SSRF über Client-Registrierungs- bzw. Backchannel-Notification-URIs wurde dabei nicht als Schwachstelle bestätigt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.24% Publiziert: Referenz: NVD
  39. Red Hat OpenShift AI – zu weitreichende Rechte der TrustyAI-Komponente

    CVE-2025-12103 Mittel

    Im Red Hat OpenShift AI Service gewährt die TrustyAI-Komponente allen Service-Accounts und Benutzern eines Clusters die Berechtigung, beliebige Pods in jedem Namespace des Clusters zu lesen, aufzulisten und zu beobachten (get, list, watch). Dadurch können unberechtigte Akteure Informationen über Pods im gesamten Cluster einsehen. CVSS-Basiswert: 5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 5.0 EPSS: 0.23% Publiziert: Referenz: NVD
  40. goshs: Path-Traversal im Multipart-Upload-Handler

    CVE-2026-66063 Mittel

    goshs ist ein Single-Binary-Dateiserver für Red Teamer und Entwickler. Vor Version 2.1.5 zerlegte der Multipart-Upload-Handler (httpserver/updown.go) den Dateinamen aus part.FileName() zwar am Zeichen /, wies Pfadanteile mit .. aber nicht zurück. Dadurch können hochgeladene Dateien ausserhalb des vorgesehenen Zielverzeichnisses abgelegt werden. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: Update auf Version 2.1.5 oder neuer.

    CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD
  41. Red Hat OpenShift Logging Operator: Fehlende Autorisierung bei Token-Weiterleitung

    CVE-2026-10609 Mittel

    Im OpenShift Cluster Logging Operator wurde ein Fehler durch fehlende Autorisierung gefunden: Der Operator erstellt und leitet ServiceAccount-Tokens an Ausgabeziele weiter, ohne zu prüfen, ob die betreffende ClusterLogForwarder-Konfiguration dazu autorisiert ist. Die Kennung wird zusätzlich im Zusammenhang mit dem Keycloak-Projekt (Red Hat/CNCF) geführt. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.8 EPSS: 0.23% Publiziert: Referenz: NVD
  42. Red Hat Quay – SSRF über Notification-Webhooks

    CVE-2026-16910 Mittel

    In der Notification-Webhook-Funktion von Red Hat Quay akzeptieren die Slack- und die generischen Webhook-Handler benutzerdefinierte URLs ohne SSRF-Validierung. Dadurch kann ein Repository-Administrator serverseitige Anfragen (Server-Side Request Forgery) auslösen. CVSS-Basiswert: 5.5 (Mittel).

    CVSS: 5.5 EPSS: 0.21% Publiziert: Referenz: NVD
  43. libcap – TOCTOU-Race-Condition in cap_set_file()

    CVE-2026-4878 Mittel

    In libcap wurde eine TOCTOU-Race-Condition (Time-of-check-to-time-of-use) in der Funktion cap_set_file() entdeckt. Ein lokaler unprivilegierter Benutzer mit Schreibrechten kann diese Schwachstelle ausnutzen. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.7 EPSS: 0.21% Publiziert: Referenz: NVD
  44. Red Hat Satellite (Katello): Unzureichende Autorisierungsprüfung bei Content-Uploads

    CVE-2026-12515 Mittel

    In Katello, einer Komponente von Red Hat Satellite, ermöglichen unzureichende Autorisierungsprüfungen im ContentUploadsController Benutzern mit der Berechtigung edit_products einen nicht vorgesehenen Zugriff auf die Content-Upload-Funktionalität. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 4.3 EPSS: 0.20% Publiziert: Referenz: NVD
  45. Skia in Google Chrome – Information Disclosure aus dem Prozessspeicher

    CVE-2026-9981 Mittel

    Eine fehlerhafte Implementierung in der Skia-Komponente von Google Chrome (vor Version 148.0.7778.216) erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auszulesen. Red Hat führt die Schwachstelle für das Paket chromium-browser. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Laut Red Hat CSAF/VEX sind 0 Produkte betroffen, 0 mit Fix (1 als nicht betroffen eingestuft).

    CVSS: 6.5 EPSS: 0.19% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF
  46. Chromium WebRTC – Out-of-bounds Read

    CVE-2026-9996 Mittel

    In der WebRTC-Komponente von Chromium besteht ein Out-of-bounds-Read, über den ein entfernter Angreifer mittels einer präparierten HTML-Seite potenziell sensible Informationen aus dem Prozessspeicher auslesen kann. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Laut Red-Hat-CSAF-Quelle: 0 Produkt(e) betroffen, 0 mit Fix (1 als nicht betroffen eingestuft).

    CVSS: 6.5 EPSS: 0.19% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF
  47. Chrome auf ChromeOS: Insufficient Input Validation in Media

    CVE-2026-9985 Mittel

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Media-Komponente von Google Chrome auf ChromeOS (vor Version 148.0.7778.216) erlaubte einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hatte, potenziell sensible Informationen zu erlangen. Red Hat führt die Lücke im Paket chromium-browser. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Laut Red Hat CSAF: 0 Produkt(e) betroffen, 0 mit Fix (1 als nicht betroffen eingestuft).

    CVSS: 5.3 EPSS: 0.18% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF
  48. Red Hat Multi-Cloud Object Gateway: Rechteausweitung durch group-writable /etc/passwd

    CVE-2025-8766 Mittel

    In bestimmten Multi-Cloud-Object-Gateway-Core-Images wurde eine Container-Rechteausweitung gefunden. Ursache ist die Datei /etc/passwd, die beim Build mit gruppen-schreibbaren Berechtigungen angelegt wurde. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf ein von Red Hat bereitgestelltes, korrigiertes Image aktualisieren.

    CVSS: 6.4 EPSS: 0.17% Publiziert: Referenz: NVD
  49. KubeVirt: Ungeprüfter networkName im Netzwerk-Annotation-Generator

    CVE-2026-13434 Mittel

    Im Netzwerk-Annotation-Generator von KubeVirt wird der von einem Mandanten beim Anlegen einer VirtualMachineInstance mit Multus-Netzwerkkonfiguration angegebene networkName-Wert unverändert übernommen. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte, fehlerbereinigte Version aktualisieren.

    CVSS: 4.9 EPSS: 0.15% Publiziert: Referenz: NVD
  50. KubeVirt virt-api: Server-Side Request Forgery (SSRF)

    CVE-2026-13318 Mittel

    Im Port-Forward-Handler von KubeVirts virt-api besteht eine Server-Side-Request-Forgery-Schwachstelle (SSRF). Bei der Verarbeitung einer Port-Forward-Anfrage an eine VirtualMachineInstance (VMI) liest virt-api die Ziel-IP-Adresse aus, wodurch Anfragen umgeleitet werden können. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Die von Red Hat bereitgestellten Updates einspielen.

    CVSS: 6.4 EPSS: 0.15% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Red Hat (OpenShift/RHEV), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog