Red Hat (RHSA)
Red Hat (RHSA) gehört zur Kategorie „Betriebssysteme, Endpoint, Distros". xonatec überwacht Red Hat (RHSA) kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
46 ReportsZeige 1 bis 46 von 46
-
Red Hat JBoss Application Server – Remote Code Execution
CVE-2017-12149 Kritisch Aktiv ausgenutzt RansomwareIm Red Hat JBoss Application Server, wie mit Red Hat Enterprise Application Platform 5.2 ausgeliefert, erlaubt die doFilter-Methode des ReadOnlyAccessFilter im HTTP Invoker das Laden nicht eingeschränkter Klassen, was entfernten, nicht authentifizierten Angreifern Remote Code Execution ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 90.7 %.
CVSS: 9.8 EPSS: 90.71% Publiziert: Referenz: CISA KEV -
HTTP/2 Rapid Reset Attack Vulnerability
CVE-2023-44487 Hoch Aktiv ausgenutztDie HTTP/2-Implementierung zahlreicher Server ist für den sogenannten Rapid-Reset-Angriff anfällig: Durch schnelles wiederholtes Öffnen und Zurücksetzen von Streams kann ein Angreifer einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2023-10-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Laut CSAF/VEX-Advisory von Schneider Electric CPCERT sind 2 Produkte betroffen, davon 2 mit Fix; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Cisco, F5, nginx und Kubernetes.
CVSS: 7.5 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Red Hat Polkit Out-of-Bounds Read/Write (PwnKit)
CVE-2021-4034 Hoch Aktiv ausgenutztEine Out-of-Bounds-Lese- und Schreibschwachstelle in Red Hat Polkit (PwnKit) ermöglicht lokale Privilegienerweiterung. Mehrere SICK-IPCs sind ebenfalls betroffen; laut SICK PSIRT wurden 17 Produkte mit einem Fix versorgt. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 94.9 %.
CVSS: 7.8 EPSS: 94.92% Publiziert: Referenz: CISA KEV -
Red Hat JBoss – Information Disclosure
CVE-2010-1428 Hoch Aktiv ausgenutzt RansomwareDie Web Console in JBossAs von Red Hat JBoss Enterprise Application Platform (JBoss EAP, Versionen 4.2 vor 4.2.0.CP09 und 4.3 vor 4.3.0.CP08) führt Zugriffskontrollen unvollständig durch, was zur unbefugten Offenlegung von Informationen führen kann. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-05-25. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 62.3 %.
CVSS: 7.5 EPSS: 62.31% Publiziert: Referenz: CISA KEV -
Red Hat ABRT: Rechteausweitung durch Symlink-Angriff in abrt-hook-ccpp
CVE-2015-5287 Hoch Aktiv ausgenutztDas Hilfsprogramm abrt-hook-ccpp im Automatic Bug Reporting Tool (ABRT) vor Version 2.7.1 erlaubt lokalen Benutzern mit bestimmten Berechtigungen eine Rechteausweitung über einen Symlink-Angriff auf eine Datei mit vorhersehbarem Namen. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.0 %.
CVSS: 7.8 EPSS: 4.96% Publiziert: Referenz: CISA KEV -
Red Hat JBoss Seam 2 – Remote Code Execution
CVE-2010-1871 Aktiv ausgenutztIn JBoss Seam 2 auf Red Hat Linux erlaubt eine Schwachstelle die Ausführung von beliebigem Code aus der Ferne. Betroffen sind Plattformen von Red Hat sowie darauf aufbauende Distributionen wie Oracle Linux, Rocky Linux und Amazon Linux. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 83.4 %.
EPSS: 83.40% Publiziert: Referenz: CISA KEV -
Red Hat JBoss RichFaces – Expression Language Injection
CVE-2018-14667 Aktiv ausgenutztIm Red Hat JBoss RichFaces Framework wurde eine Expression Language Injection-Schwachstelle gemeldet, die zur Codeausführung ausgenutzt werden kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 74.2 %.
EPSS: 74.17% Publiziert: Referenz: CISA KEV -
Red Hat Polkit – Incorrect Authorization (Privilege Escalation)
CVE-2021-3560 Aktiv ausgenutztIn Red Hat Polkit wurde eine fehlerhafte Autorisierungsprüfung entdeckt, die es Angreifern ermöglicht, Berechtigungen unberechtigt zu erlangen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.2 %.
EPSS: 22.19% Publiziert: Referenz: CISA KEV -
Red Hat JBoss – Authentication Bypass Vulnerability
CVE-2010-0738 Mittel Aktiv ausgenutztDie JMX-Console-Webanwendung in JBossAs von Red Hat JBoss Enterprise Application Platform (JBoss EAP) 4.2 vor 4.2.0.CP09 und 4.3 vor 4.3.0.CP08 führt für bestimmte Vorgänge nur unzureichende Zugriffskontrollen durch, wodurch sich die Authentifizierung umgehen lässt. CVSS-Basiswert: 5.3 (Mittel). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-05-25. Ausnutzungswahrscheinlichkeit (EPSS): 79.4 %. Neben Red Hat verweist auch ein Synology-Advisory (PACS 2.18.0-0010) auf diese Schwachstelle; ebenfalls betroffen ist laut Zuordnung Keycloak.
CVSS: 5.3 EPSS: 79.42% Publiziert: Referenz: CISA KEV -
Red Hat Libuser Race Condition Vulnerability
CVE-2015-3246 Mittel Aktiv ausgenutztIn libuser vor Version 0.56.13-8 sowie 0.60 vor 0.60-7 verändert das Programm userhelper aus dem Paket usermode die Datei /etc/passwd direkt. Durch eine Race Condition kann dies bei lokalen Nutzern zu einem inkonsistenten Zustand der Datei und damit zu einem Denial of Service führen. CVSS-Basiswert: 5.1 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 8.8 %.
CVSS: 5.1 EPSS: 8.80% Publiziert: Referenz: CISA KEV -
Azure Red Hat OpenShift (ARO) – Rechteausweitung durch fehlerhafte Autorisierung
CVE-2026-56160 KritischEine fehlerhafte Autorisierung in Azure Red Hat OpenShift (ARO) erlaubt es einem bereits berechtigten Angreifer, seine Privilegien über das Netzwerk auszuweiten. Der Angriff ist netzbasiert und mit geringem Aufwand durchführbar. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 EPSS: 0.65% Publiziert: Referenz: NVD -
LazyOwn RedTeam/APT Framework: Nicht authentifizierter Socket.IO-Handler in lazyc2.py (vor 0.2.154)
CVE-2026-68502 KritischLazyOwn RedTeam/APT Framework ist ein KI-gestütztes C2- und Red-Team-Framework. Vor Version 0.2.154 registriert die Datei lazyc2.py einen nicht authentifizierten Socket.IO-Eingabe-Event-Handler; die genaue nachgelagerte Auswirkung ist in den Quelldaten nicht vollständig belegt. Die Schwachstelle ist laut CVSS-Vektor über das Netzwerk, ohne erforderliche Rechte und ohne Nutzerinteraktion ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 0.53% Publiziert: Referenz: NVD -
Hirschmann HiOS/HiSecOS: Authentifizierungsumgehung im HTTP(S)-Management-Modul
CVE-2018-25236 KritischMehrere Hirschmann-Produkte der Reihen HiOS und HiSecOS (unter anderem RSP, RSPE, RSPS, RSPL, MSP, EES, EESX, GRS, OS, RED und EAGLE) enthalten eine Schwachstelle zur Authentifizierungsumgehung im HTTP(S)-Management-Modul, die es nicht authentifizierten Angreifern ermöglicht, geschützte Funktionen zu erreichen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 9.8 EPSS: 0.50% Publiziert: Referenz: NVD -
LazyOwn C2 Framework: Standard-Zugangsdaten in payload.json
CVE-2026-68503 KritischDas LazyOwn RedTeam/APT Framework ist ein KI-gestütztes C2- und Red-Team-Tool. Vor Version 0.2.154 liefert es in payload.json und core/payload_schema standardmässig die Zugangsdaten LazyOwn/LazyOwn aus. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD -
goshs SFTP-Server: Authentifizierungsumgehung durch fehlerhafte Passwortprüfung
CVE-2026-62325 Kritischgoshs ist ein Single-Binary-Dateiserver für Red Teamer und Entwickler. Von Version 2.1.3 bis 2.1.4 prüfte der Passwort-Handler des SFTP-Servers (sftpserver/sftpserver.go) lediglich, ob Benutzername und Passwort nicht leer sind, statt die Anmeldedaten tatsächlich zu verifizieren. Dadurch können sich Angreifer mit beliebigen, nicht leeren Zugangsdaten am SFTP-Server anmelden. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Update auf Version 2.1.4 oder neuer.
CVSS: 9.1 EPSS: 0.34% Publiziert: Referenz: NVD -
goshs: WebDAV-MOVE-Umgehung des Schreibschutzes in wdGuard
CVE-2026-64863 Kritischgoshs ist ein Single-Binary-Datei-Server für Red Teamer und Entwickler. Vor Version 2.1.4 behandelte die Komponente wdGuard in httpserver/server.go WebDAV-MOVE-Anfragen lediglich als reine Schreiboperation und erzwang die vorgesehene Schutzmassnahme nicht. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 EPSS: 0.34% Publiziert: Referenz: NVD -
Red Hat Advanced Cluster Management: Schwachstelle im Application-Subscription-Controller
CVE-2026-10090 KritischIm Application-Subscription-Controller (multicluster-operators-subscription) von Red Hat Advanced Cluster Management for Kubernetes (ACM) wurde eine Schwachstelle festgestellt, die im Zusammenhang mit Benutzern mit auf einen Namespace beschränkten „edit“-Rechten steht. Betroffen sind laut Zuordnung Kubernetes-nahe Red-Hat-Produkte (OpenShift/RHEV, RHSA) sowie Keycloak. CVSS-Basiswert: 9.9 (Kritisch).
CVSS: 9.9 EPSS: 0.28% Publiziert: Referenz: NVD -
Node-RED Local-Filesystem-Library: Schwachstelle in getLibraryEntry()/saveLibraryEntry()
CVE-2026-71269 HochIm local-filesystem-Speichermodul von Node-RED (getLibraryEntry() und saveLibraryEntry() in packages/node_modules/@node-red/runtime/lib/storage/localfilesystem/library.js) besteht eine über GET/POST erreichbare Schwachstelle. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 EPSS: 0.46% Publiziert: Referenz: NVD -
gnome-remote-desktop: Umgehung der Verbindungsprüfung im RDP-Systemdienst
CVE-2026-18358 HochIn gnome-remote-desktop, wie es in Red Hat Enterprise Linux ausgeliefert wird, umgeht der Verbindungs-Handler des Daemons im System-Modus mit aktiviertem RDP die vorgesehene Verbindungsprüfung bei eingehenden Verbindungen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 EPSS: 0.43% Publiziert: Referenz: NVD -
Linux-Kernel – mm/slab: Zeroing nicht auf orig_size begrenzen bei aktivem Red Zoning
CVE-2026-64368 HochIm Linux-Kernel wurde eine Schwachstelle in der Speicherverwaltung (mm/slab) behoben: Wenn beim Allozieren eine Initialisierung (Zeroing) angefordert wird, wird diese nicht mehr auf orig_size begrenzt, sofern nur Red Zoning aktiviert ist. Betroffen sind Produkte, die auf dem Linux-Kernel aufsetzen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 8.1 EPSS: 0.42% Publiziert: Referenz: NVD -
Red Hat OpenShift AI (odh-dashboard) – Authentifizierungsumgehung durch fehlerhafte Netzwerkbindung
CVE-2026-16745 HochIn odh-dashboard, der Web-Konsole von Red Hat OpenShift AI (RHOAI), erlaubt eine fehlerhafte Netzwerkbindung einem Angreifer innerhalb des Clusters, die Authentifizierung zu umgehen und sich als anderer Nutzer auszugeben. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.42% Publiziert: Referenz: NVD -
Red Hat Quay – Manipulation von Layer-Uploads durch Datenbank-Tampering
CVE-2026-32590 HochIn Red Hat Quays Verarbeitung von fortsetzbaren Container-Image-Layer-Uploads werden Zwischendaten in einem Format in der Datenbank gespeichert, das bei Manipulation Angriffe ermöglichen kann. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.1 EPSS: 0.41% Publiziert: Referenz: NVD -
Red Hat ACM cluster-proxy: Impersonation im service-proxy
CVE-2026-17107 HochIn der cluster-proxy-Komponente service-proxy, die in Red Hat Advanced Cluster Management for Kubernetes (RHACM) und multicluster-engine (MCE) verwendet wird, wurde ein Fehler gefunden. Der service-proxy hängt dabei Impersonation-Angaben an Anfragen an. CVSS-Basiswert: 8.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 8.5 EPSS: 0.35% Publiziert: Referenz: NVD -
Red Hat Advanced Cluster Security (RHACS) – unbegrenzte GraphQL-Abfragetiefe
CVE-2026-9165 HochIn Red Hat Advanced Cluster Security for Kubernetes (RHACS) begrenzt die zentrale Komponente Central die Tiefe von GraphQL-Abfragen auf der authentifizierten GraphQL-API nicht. Ein authentifizierter Benutzer kann dies missbrauchen, um übermässig verschachtelte Abfragen abzusetzen. Der CVSS-Vektor weist eine hohe Auswirkung auf die Verfügbarkeit aus (S:C/A:H). CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.7 EPSS: 0.31% Publiziert: Referenz: NVD -
goshs: Path-Traversal im Bulk-Download-Handler
CVE-2026-54719 Hochgoshs ist ein funktionsreicher Single-Binary-Dateiserver für Red Teamer und Entwickler. Vor Version 2.1.1 rief der bulkDownload-Handler in httpserver/updown.go für ZIP-Downloads über den Parameter ?bulk&file= die Pfadprüfung findEffectivePath nicht korrekt auf. Dadurch ist eine unautorisierte, aus der Ferne ohne Authentifizierung ausnutzbare Schwachstelle möglich. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.28% Publiziert: Referenz: NVD -
Argo CD (Red Hat OpenShift GitOps) – Remote Code Execution über den repo-server
CVE-2026-15416 HochIn Argo CD, der GitOps-Engine hinter Red Hat OpenShift GitOps, wurde eine Schwachstelle identifiziert, über die ein nicht authentifizierter Angreifer mit Netzwerkzugriff auf den Argo-CD-repo-server Code aus der Ferne ausführen kann. Der CVSS-Vektor (AV:A/AC:L/PR:L/UI:N/S:C) weist auf angrenzenden Netzwerkzugriff mit Auswirkung über die Komponentengrenze hin. CVSS-Basiswert: 8.9 (Hoch). Empfohlene Massnahme: Netzwerkzugriff auf den repo-server einschränken und Hersteller-Updates gemäss Red-Hat-Advisory einspielen.
CVSS: 8.9 EPSS: 0.28% Publiziert: Referenz: NVD -
Red Hat Quay – Upload-Interferenz durch authentifizierte Benutzer
CVE-2026-32589 HochIn Red Hat Quay können authentifizierte Benutzer mit Push-Zugriff auf beliebige Repositories laufende Image-Uploads anderer Benutzer stören. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.4 EPSS: 0.24% Publiziert: Referenz: NVD -
Red Hat OpenShift koku-metrics-operator – beliebige Upload-URL über CostManagementMetricsConfig
CVE-2026-18381 HochIm koku-metrics-operator für Red Hat OpenShift erlaubt die benutzerdefinierte Ressource CostManagementMetricsConfig einem Nutzer, der diese CR bearbeiten kann, eine beliebige Upload-URL anzugeben. CVSS-Basiswert: 7.6 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.6 EPSS: 0.20% Publiziert: Referenz: NVD -
Red Hat KubeVirt: Ungeschützter Migrations-Proxy bei disableTLS
CVE-2026-13325 HochIn KubeVirts Migrations-Proxy wurde eine Schwachstelle gefunden: Ist spec.configuration.migrations.disableTLS in der KubeVirt-Custom-Resource auf true gesetzt, öffnet der Ziel-virt-handler einen unverschlüsselten TCP-Listener auf allen Schnittstellen. CVSS-Basiswert: 8.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle wird von Red Hat auch für Keycloak und weitere über RHSA vertriebene Produkte nachverfolgt. Empfohlene Massnahme: Einspielen der von Red Hat bereitgestellten Sicherheitsupdates.
CVSS: 8.5 EPSS: 0.18% Publiziert: Referenz: NVD -
Red Hat Advanced Cluster Security – Identitätswechsel über Deployment-Metadaten
CVE-2026-10079 HochIn Red Hat Advanced Cluster Security for Kubernetes (RHACS) ersetzt ACS beim Verarbeiten von Kubernetes-Deployments Identitätsmetadaten anhand des Feldes openshift.io/encoded-deploy. Dadurch kann die tatsächliche Deployment-Identität verfälscht werden, was Folgeangriffe auf die Cluster-Sicherheitskontrolle ermöglicht. CVSS-Basiswert: 8.5 (Hoch).
CVSS: 8.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Red Hat Build of Keycloak – Schwachstelle beim SAML-Metadaten-Import
CVE-2026-16443 HochIn der SAML-Metadaten-Import-Funktion der Komponente keycloak-services, dem zentralen Identity-Broker-Baustein von Red Hat Build of Keycloak, besteht laut NVD eine Schwachstelle, die beim Import von Identity-Provider-Metadaten auftritt. Weitere technische Details zur genauen Ursache enthält die ausgewertete Quellbeschreibung nicht vollständig. CVSS-Basiswert: 7.4 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt für diesen Eintrag nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.4 EPSS: 0.14% Publiziert: Referenz: NVD -
Akamai Client (Red Swoosh): Authentifizierungsumgehung und CSRF
CVE-2008-1106 HochDie Verwaltungsschnittstelle des Akamai Client (vormals Red Swoosh) 3322 und früher erlaubt Angreifern aus der Ferne, die Authentifizierung über eine HTTP-Anfrage ohne Referer-Header oder mit gefälschtem, zu einer zugelassenen Domain passendem Referer-Header zu umgehen. Dies ermöglicht Cross-Site-Request-Forgery-Angriffe (CSRF) und zwingt den Client, beliebige Dateien herunterzuladen und auszuführen. CVSS-Basiswert: 7.1 (Hoch). Betroffen sind Akamai sowie Keycloak und Red Hat (OpenShift/RHEV, RHSA), soweit der Client dort integriert eingesetzt wird.
CVSS: 7.1 Publiziert: Referenz: NVD -
mirror-registry – Server-Side Request Forgery via Log-Export
CVE-2026-2377 MittelIn mirror-registry können authentifizierte Benutzer die Log-Export-Funktion missbrauchen, indem sie eine speziell präparierte URL übergeben, was dem Backend ermöglicht, beliebige Netzwerkanfragen auszuführen (SSRF). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 6.5 EPSS: 0.40% Publiziert: Referenz: NVD -
Red Hat Quay – Informationsabfluss über Proxy-Cache-Konfiguration
CVE-2026-32591 MittelIn Red Hat Quays Proxy-Cache-Konfigurationsfunktion wird beim Einrichten eines Upstream-Registrys eine Netzwerkverbindung zur angegebenen Adresse hergestellt, was zu einem unbeabsichtigten Informationsabfluss führen kann. CVSS-Basiswert: 5.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 5.2 EPSS: 0.33% Publiziert: Referenz: NVD -
goshs – Autorisierungsprüfung anhand ungereinigtem Pfad im sendFile-Handler
CVE-2026-66064 Mittelgoshs ist ein Single-Binary-Dateiserver für Red-Teaming und Entwicklung. Vor Version 2.1.5 öffnet der sendFile-Handler in httpserver/handler.go Dateien über einen bereinigten Pfad, leitet die Autorisierungsprüfung laut Quelle jedoch anders ab; der weitere Beschreibungstext ist an dieser Stelle abgeschnitten und daher nicht belegbar. CVSS-Basiswert: 5.3 (Mittel).
CVSS: 5.3 EPSS: 0.31% Publiziert: Referenz: NVD -
OpenShift Mirror Registry – Benutzernamen-Enumeration über Fehlermeldungen
CVE-2025-14243 MittelIn der OpenShift Mirror Registry wurde eine Schwachstelle gefunden, die es einem nicht authentifizierten, entfernten Angreifer erlaubt, gültige Benutzernamen und E-Mail-Adressen zu ermitteln. Möglich wird dies durch unterschiedliche Fehlermeldungen während der Authentifizierung. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die bereitgestellten Hersteller-Aktualisierungen einspielen.
CVSS: 5.3 EPSS: 0.29% Publiziert: Referenz: NVD -
Red Hat Quay – Server-Side Request Forgery in der Mirror-Konfiguration
CVE-2026-15927 MittelIn der Funktion für die repository-weite Mirror-Konfiguration von Red Hat Quay wurde eine Schwachstelle gefunden. Die POST- und PUT-Handler in endpoints/api/mirror.py übernehmen den Parameter external_reference ohne SSRF-Validierung, wodurch serverseitige Anfragen an interne Ziele ausgelöst werden können (Server-Side Request Forgery). Laut CVSS-Vektor ist die Lücke über das Netzwerk mit hohen Rechten und ohne Nutzerinteraktion ausnutzbar und wirkt sich mit geändertem Geltungsbereich auf die Vertraulichkeit aus. CVSS-Basiswert: 6.8 (Mittel).
CVSS: 6.8 EPSS: 0.29% Publiziert: Referenz: NVD -
CVE-2026-1518 – zurückgewiesener CVE-Eintrag (Keycloak SSRF via Client-Registrierung)
CVE-2026-1518 MittelDer CVE-Eintrag wurde nach erneuter Prüfung durch das Keycloak-Projekt und Red Hat zurückgewiesen (DO NOT USE THIS CANDIDATE NUMBER). Die ursprünglich gemeldete SSRF über Client-Registrierungs- bzw. Backchannel-Notification-URIs wurde dabei nicht als Schwachstelle bestätigt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.24% Publiziert: Referenz: NVD -
Red Hat OpenShift AI – zu weitreichende Rechte der TrustyAI-Komponente
CVE-2025-12103 MittelIm Red Hat OpenShift AI Service gewährt die TrustyAI-Komponente allen Service-Accounts und Benutzern eines Clusters die Berechtigung, beliebige Pods in jedem Namespace des Clusters zu lesen, aufzulisten und zu beobachten (get, list, watch). Dadurch können unberechtigte Akteure Informationen über Pods im gesamten Cluster einsehen. CVSS-Basiswert: 5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 5.0 EPSS: 0.23% Publiziert: Referenz: NVD -
goshs: Path-Traversal im Multipart-Upload-Handler
CVE-2026-66063 Mittelgoshs ist ein Single-Binary-Dateiserver für Red Teamer und Entwickler. Vor Version 2.1.5 zerlegte der Multipart-Upload-Handler (httpserver/updown.go) den Dateinamen aus part.FileName() zwar am Zeichen /, wies Pfadanteile mit .. aber nicht zurück. Dadurch können hochgeladene Dateien ausserhalb des vorgesehenen Zielverzeichnisses abgelegt werden. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: Update auf Version 2.1.5 oder neuer.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD -
Red Hat OpenShift Logging Operator: Fehlende Autorisierung bei Token-Weiterleitung
CVE-2026-10609 MittelIm OpenShift Cluster Logging Operator wurde ein Fehler durch fehlende Autorisierung gefunden: Der Operator erstellt und leitet ServiceAccount-Tokens an Ausgabeziele weiter, ohne zu prüfen, ob die betreffende ClusterLogForwarder-Konfiguration dazu autorisiert ist. Die Kennung wird zusätzlich im Zusammenhang mit dem Keycloak-Projekt (Red Hat/CNCF) geführt. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.8 EPSS: 0.23% Publiziert: Referenz: NVD -
Red Hat Quay – SSRF über Notification-Webhooks
CVE-2026-16910 MittelIn der Notification-Webhook-Funktion von Red Hat Quay akzeptieren die Slack- und die generischen Webhook-Handler benutzerdefinierte URLs ohne SSRF-Validierung. Dadurch kann ein Repository-Administrator serverseitige Anfragen (Server-Side Request Forgery) auslösen. CVSS-Basiswert: 5.5 (Mittel).
CVSS: 5.5 EPSS: 0.21% Publiziert: Referenz: NVD -
Red Hat Satellite (Katello): Unzureichende Autorisierungsprüfung bei Content-Uploads
CVE-2026-12515 MittelIn Katello, einer Komponente von Red Hat Satellite, ermöglichen unzureichende Autorisierungsprüfungen im ContentUploadsController Benutzern mit der Berechtigung edit_products einen nicht vorgesehenen Zugriff auf die Content-Upload-Funktionalität. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 4.3 EPSS: 0.20% Publiziert: Referenz: NVD -
CVE-2026-16089 – Red Hat Build of Keycloak: Fehlerhafte Bindung von OAuth-2.0-Autorisierungscodes
CVE-2026-16089 MittelIm Bestandteil keycloak-services von Red Hat Build of Keycloak wurde laut NVD ein Fehler gefunden: OAuth-2.0-Autorisierungscodes werden nicht korrekt an den Client gebunden, der sie ursprünglich angefordert hat. Dadurch lassen sich Autorisierungscodes unter bestimmten Bedingungen missbrauchen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffene sollten die verfügbaren Hersteller-Updates einspielen.
CVSS: 5.4 EPSS: 0.14% Publiziert: Referenz: NVD -
Leantime: Open-Redirect-Schwachstelle im Login-Controller
CVE-2026-66414 MittelLeantime 3.6.2 enthält im Login-Controller eine Open-Redirect-Schwachstelle. Nicht authentifizierte Angreifer können authentifizierte Nutzer durch Manipulation eines Redirect-Parameters auf beliebige externe Seiten umleiten. CVSS-Basiswert: 6.1 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 6.1 Publiziert: Referenz: NVD -
Red Hat Build of Keycloak – Schwachstelle im Backchannel-Logout-Endpunkt
CVE-2026-18569 NiedrigIm Backchannel-Logout-Endpunkt der keycloak-services-Komponente des Red Hat Build of Keycloak, die für Authentifizierung und Session-Management zuständig ist, wurde eine Schwachstelle gefunden. CVSS-Basiswert: 3.7 (Niedrig), Vektor AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L – der Angriff erfolgt über das Netzwerk bei hoher Angriffskomplexität und wirkt sich ausschliesslich auf die Verfügbarkeit aus. Für diese CVE liegt keine EPSS-Bewertung vor.
CVSS: 3.7 EPSS: 0.16% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Red Hat (RHSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.