Vulnerabilidades em Red Hat

2.122 resultados
Análise Vexday

Com 1.477 CVEs catalogadas e 232 surgidas apenas nos últimos 90 dias, o volume de vulnerabilidades associadas ao Red Hat exige monitoramento contínuo. A taxa de exploração ativa está abaixo da média geral do catálogo, com apenas 1 CVE confirmada no CISA KEV — a CVE-2023-4911, que apresenta EPSS de 0,7861, indicando probabilidade elevada de exploração e merecendo atenção prioritária de equipes de resposta. Das 34 vulnerabilidades de severidade crítica, 18 contam com prova de conceito pública disponível, o que reduz a barreira técnica para exploração e aumenta o risco operacional. O tipo de falha mais recorrente é CWE-125 (leitura fora dos limites), padrão que frequentemente viabiliza vazamento de dados ou corrupção de memória e deve orientar revisões de hardening e priorização de patches.

CVE-2026-93565HIGHIo.netty/netty-codec-http: netty rtspdecoder method-token smuggling via trailing control byteEPSS 0.5%CVE-2013-1815MEDIUMPackstack: red hat openstack: packstack: unauthorized system modification via insecure answer file creationEPSS 0.5%CVE-2026-19654HIGHRsyslog: a configuration-dependent issue in rsyslog's optional imptcp input module can allow an unauthenticated remote peer to crash rsyslogdEPSS 0.5%CVE-2026-16745HIGHOdh-dashboard: odh-dashboard: backend port 8080 trusts x-forwarded-access-token without origin validationEPSS 0.5%CVE-2026-16526HIGHPcp: pcp: privilege escalation to root via linux_sockets pmda vulnerabilityEPSS 0.5%CVE-2025-47711MEDIUMNbdkit: nbdkit-server: off-by-one error when processing block status may lead to a denial of serviceEPSS 0.5%CVE-2026-76578CRITICALIpa: freeipa: freeipa: unauthenticated ldap client can obtain administrator credentials via the self-managed-token aciEPSS 0.5%CVE-2026-71467HIGHAcm-search-v2-api-rhel9: search-v2-api: authentication bypass on /federated via upgrade: websocket header spoofingEPSS 0.5%CVE-2023-3772MEDIUMKernel: xfrm: null pointer dereference in xfrm_update_ae_params()EPSS 0.5%CVE-2026-17526HIGHKeycloak-services: keycloak-services: privilege escalation via impersonation role allows takeover of realm administrator accountsEPSS 0.5%CVE-2025-23366MEDIUMOrg.jboss.hal:hal-console: wildfly hal console cross-site scriptingEPSS 0.5%CVE-2024-6501LOWNetworkmanager: denial of serviceEPSS 0.4%CVE-2023-6004MEDIUMLibssh: proxycommand/proxyjump features allow injection of malicious code through hostnameEPSS 0.4%CVE-2026-1760MEDIUMLibsoup: soupserver: denial of service via http request smugglingEPSS 0.4%CVE-2026-15561HIGHUndertow-core: oom via missing limits in chunked trailer in eap's undertowEPSS 0.4%CVE-2024-1249HIGHKeycloak: org.keycloak.protocol.oidc: unvalidated cross-origin messages in checkloginiframe leads to ddosEPSS 0.4%CVE-2026-71365HIGHAwx: webhook status callback ssrf leaks the git patEPSS 0.4%CVE-2026-46579HIGHOpenshift/router: openshift/router: mtls client certificate spoofing via unstripped x-ssl-client headers on http frontendEPSS 0.4%CVE-2026-2436MEDIUMLibsoup: libsoup: denial of service via use-after-free in soupserver during tls handshakeEPSS 0.4%CVE-2026-2443MEDIUMLibsoup: out-of-bounds read in libsoup handle_partial_get() leading to heap information disclosureEPSS 0.4%