Red Hat 厂商相关 1428 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Red Hat 主要提供企业级 Linux 操作系统及中间件解决方案,其开源生态广泛支撑全球关键业务。历史漏洞多集中于远程代码执行、权限提升及信息泄露,部分源于底层组件集成缺陷。值得关注的是,其通过 Red Hat Security Response 团队提供长期安全支持,并集成 SELinux 强制访问控制机制以增强系统隔离性。尽管漏洞数量较多,但官方响应迅速,持续推动补丁更新以保障企业环境稳定性。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-96512 | Sudo TZ环境变量绕过时间授权漏洞 — Red Hat Hardened Images CWE-863 | 7.8 | High | 2026-09-23 |
| CVE-2026-96445 | Keycloak 代理头部条件OTP绕过漏洞 — Red Hat Build of Keycloak CWE-287 | 6.8 | Medium | 2026-09-23 |
| CVE-2026-96446 | Keycloak prompt=none 静默认证路径单用绕过漏洞 — Red Hat Build of Keycloak CWE-862 | 4.2 | Medium | 2026-09-23 |
| CVE-2026-90462 | SSSD LDAP ppolicy检查失败开放漏洞 — Red Hat Enterprise Linux 10 CWE-280 | 5.4 | Medium | 2026-09-22 |
| CVE-2026-94640 | Rpcbind 统计跟踪远程拒绝服务漏洞 — Red Hat Enterprise Linux 10 CWE-400 | 7.5 | High | 2026-09-22 |
| CVE-2026-95619 | Gcc libstdc++ new操作符整数溢出漏洞 — Red Hat Hardened Images CWE-190 | 7.7 | High | 2026-09-22 |
| CVE-2026-95508 | Libslirp DHCPv6/TFTP响应构造器堆溢出漏洞 — Red Hat Enterprise Linux 10 CWE-787 | 7.4 | High | 2026-09-22 |
| CVE-2026-95503 | Keycloak Kerberos身份验证KDC欺骗绕过漏洞 — Red Hat Build of Keycloak CWE-347 | 6.8 | Medium | 2026-09-22 |
| CVE-2026-93433 | Libstoragemgmt SCSI VPD解析栈溢出拒绝服务 — Red Hat Enterprise Linux 10 CWE-121 | 5.5 | Medium | 2026-09-21 |
| CVE-2026-92382 | Usbredir 堆溢出漏洞 — Red Hat Enterprise Linux 10 CWE-787 | 4.1 | Medium | 2026-09-21 |
| CVE-2026-94449 | Quarkus SmallRye Fault Tolerance 内存拒绝服务 — Exploit Intelligence CWE-400 | 7.5 | High | 2026-09-21 |
| CVE-2026-94184 | Fetchmail NTLM认证堆栈缓冲区溢出漏洞 — Red Hat Enterprise Linux 10 CWE-121 | 8.1 | High | 2026-09-21 |
| CVE-2026-80110 | Dogtag PKI v2 CA代理越权创建原始配置文件 — Red Hat Enterprise Linux 10 CWE-863 | 8.1 | High | 2026-09-21 |
| CVE-2026-75939 | OpenShift/oc-mirror 签名验证逻辑漏洞 — Red Hat OpenShift Container Platform 4 CWE-347 | 7.4 | High | 2026-09-21 |
| CVE-2026-94368 | Noobaa-core预签名URL越权复制对象漏洞 — Red Hat Openshift Data Foundation 4 CWE-347 | 7.1 | High | 2026-09-21 |
| CVE-2026-15801 | cri-o容器检查点恢复验证不足漏洞 — Red Hat OpenShift Container Platform 4 CWE-22 | 8.0 | High | 2026-09-21 |
| CVE-2026-94218 | Keycloak 2FA设置强制绕过漏洞 — Red Hat Build of Keycloak CWE-862 | 3.1 | Low | 2026-09-21 |
| CVE-2026-94217 | Keycloak-services UMA资源名冲突权限绕过漏洞 — Red Hat Build of Keycloak CWE-862 | 3.5 | Low | 2026-09-21 |
| CVE-2026-94215 | Keycloak 跨域客户端读写越权漏洞 — Red Hat Build of Keycloak CWE-862 | 5.5 | Medium | 2026-09-21 |
| CVE-2026-94213 | Keycloak身份服务策略端点用户身份泄露 — Red Hat Build of Keycloak CWE-862 | 4.9 | Medium | 2026-09-21 |
| CVE-2026-94001 | Keycloak 管理凭据删除绕过权限漏洞 — Red Hat Build of Keycloak CWE-862 | 6.5 | Medium | 2026-09-19 |
| CVE-2026-94000 | Keycloak服务委派管理员提权至领域管理员漏洞 — Red Hat Build of Keycloak CWE-862 | 6.6 | Medium | 2026-09-19 |
| CVE-2026-93999 | Keycloak禁用受众客户端仍刷新令牌漏洞 — Red Hat Build of Keycloak CWE-862 | 4.2 | Medium | 2026-09-19 |
| CVE-2026-75885 | OpenShift控制台未认证SSRF及资源耗尽漏洞 — Red Hat OpenShift Container Platform 4.19 CWE-918 | 9.3 | Critical | 2026-09-18 |
| CVE-2026-93562 | Netty HTTP编解码器请求走私漏洞 — Red Hat AMQ Broker 7 CWE-1035 | 6.5 | Medium | 2026-09-18 |
| CVE-2026-93574 | Netty 版本 < 4.0.46 HTTP请求走私漏洞 — Red Hat AMQ Broker 7 CWE-444 | 6.5 | Medium | 2026-09-18 |
| CVE-2026-91202 | Cockpit-files 特权粘贴符号链接致文件属主变更漏洞 — Red Hat Enterprise Linux 10 CWE-61 | 6.1 | Medium | 2026-09-18 |
| CVE-2026-91203 | Cockpit-files 符号链接竞态条件权限修改漏洞 — Red Hat Enterprise Linux 10 CWE-363 | 6.0 | Medium | 2026-09-18 |
| CVE-2026-91205 | Cockpit-files 符号链接竞争导致文件所有权劫持 — Red Hat Enterprise Linux 10 CWE-363 | 6.0 | Medium | 2026-09-18 |
| CVE-2026-92768 | Cockpit-machines 进程列表敏感信息泄露漏洞 — Red Hat Enterprise Linux 10 CWE-214 | 5.5 | Medium | 2026-09-18 |
本页汇总了 Red Hat 厂商截至目前公开的全部 1428 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。