目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

Red Hat 厂商漏洞列表 / CVE 中文分析 1443

Red Hat 厂商相关 1443 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Red Hat 主要提供企业级 Linux 操作系统及中间件解决方案,其开源生态广泛支撑全球关键业务。历史漏洞多集中于远程代码执行、权限提升及信息泄露,部分源于底层组件集成缺陷。值得关注的是,其通过 Red Hat Security Response 团队提供长期安全支持,并集成 SELinux 强制访问控制机制以增强系统隔离性。尽管漏洞数量较多,但官方响应迅速,持续推动补丁更新以保障企业环境稳定性。

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-42784 Sequoia-openpgp 密钥标志混淆致密码完整性漏洞 — Red Hat Hardened Images CWE-347 7.4 High 2026-09-16
CVE-2026-19607 Keycloak-services 账户锁定漏洞 — Red Hat build of Keycloak 26.4 CWE-287 5.3 Medium 2026-09-16
CVE-2026-17526 Keycloak服务模拟角色提权漏洞 — Red Hat build of Keycloak 26.4 CWE-862 7.2 High 2026-09-16
CVE-2026-92615 Flightctl 跨租户 TLS 配置泄露 — Red Hat Advanced Cluster Management for Kubernetes 2 CWE-413 6.6 Medium 2026-09-16
CVE-2026-79651 Keycloak服务未认证无限本地缓存拒绝服务漏洞 — Red Hat build of Keycloak 26.4 CWE-400 7.5 High 2026-09-16
CVE-2026-74909 Keycloak 策略执行器绕过漏洞 — Red Hat build of Keycloak 26.4 CWE-862 8.1 High 2026-09-16
CVE-2026-18212 Keycloak SAML Deflate 辅助函数泄露原生 zlib 状态漏洞 — Red Hat build of Keycloak 26.4 CWE-401 7.5 High 2026-09-16
CVE-2026-92091 Jwcrypto JWK密钥操作数组拒绝服务漏洞 — Red Hat Ansible Automation Platform 2 CWE-407 5.9 Medium 2026-09-16
CVE-2026-92358 Keycloak 账户链接残留跨浏览器身份验证导致静默重链接漏洞 — Red Hat Build of Keycloak CWE-613 6.4 Medium 2026-09-16
CVE-2025-11395 Podman OCI归档导入任意文件写入漏洞 — Red Hat Enterprise Linux 9 CWE-277 5.5 Medium 2026-09-15
CVE-2026-85234 tftp-hpa remap引擎越界读写拒绝服务漏洞 — Red Hat Enterprise Linux 10 CWE-125 7.5 High 2026-09-15
CVE-2026-79699 Podman等容器组件tar白名单目录替换漏洞 — Red Hat Ansible Automation Platform 2 CWE-59 4.4 Medium 2026-09-15
CVE-2026-79705 Buildah tar 符号链接目录逃逸漏洞 — Red Hat Hardened Images CWE-22 4.5 Medium 2026-09-15
CVE-2026-85013 Environment-modules 恶意模块名命令注入漏洞 — Red Hat Hardened Images CWE-78 7.3 High 2026-09-15
CVE-2026-91926 Gss-ntlmssp 内存泄漏漏洞 — Red Hat Enterprise Linux 8 CWE-401 3.7 Low 2026-09-15
CVE-2026-91786 GNOME Shell 缓冲区错误漏洞 — Red Hat Enterprise Linux 10 CWE-125 6.1 Medium 2026-09-15
CVE-2026-75092 Leapp 9to10 插件加载权限漏洞 — Red Hat Enterprise Linux 9 CWE-250 7.3 High 2026-09-15
CVE-2026-81320 Hawtio-operator 调试日志泄露TLS私钥 — Red Hat build of Apache Camel - HawtIO 4 CWE-532 5.5 Medium 2026-09-15
CVE-2026-81303 hawtio-operator 自定义路由混淆代理人漏洞 — Red Hat build of Apache Camel - HawtIO 4 CWE-441 6.3 Medium 2026-09-15
CVE-2026-90996 SSSD nss应答器零长度请求拒绝服务漏洞 — Red Hat Enterprise Linux 10 CWE-191 4.0 Medium 2026-09-14
CVE-2026-90995 SSSD 本地拒绝服务漏洞 — Red Hat Enterprise Linux 10 CWE-476 5.5 Medium 2026-09-14
CVE-2026-90994 Red Hat SSSD 缓冲区错误漏洞 — Red Hat Enterprise Linux 10 CWE-125 4.0 Medium 2026-09-14
CVE-2026-90463 Red Hat SSSD 缓冲区错误漏洞 — Red Hat Enterprise Linux 10 CWE-125 4.0 Medium 2026-09-14
CVE-2026-90947 GIMP 缓冲区错误漏洞 — Red Hat Enterprise Linux 6 CWE-787 7.8 High 2026-09-14
CVE-2026-90949 GIMP 缓冲区错误漏洞 — Red Hat Enterprise Linux 6 CWE-787 7.8 High 2026-09-14
CVE-2026-90948 GIMP 缓冲区错误漏洞 — Red Hat Enterprise Linux 6 CWE-787 7.8 High 2026-09-14
CVE-2026-89329 OpenSVC multipath-tools for Linux 处理逻辑错误漏洞 — Red Hat Enterprise Linux 10 CWE-1322 6.2 Medium 2026-09-11
CVE-2026-18495 LibTIFF 缓冲区错误漏洞 — Red Hat Hardened Images CWE-122 6.1 Medium 2026-09-11
CVE-2026-89298 Keycloak 信息泄露漏洞 — Red Hat Build of Keycloak CWE-200 4.9 Medium 2026-09-11
CVE-2026-77159 libvirt 后置链接漏洞 — Red Hat Enterprise Linux 10 CWE-61 5.5 Medium 2026-09-11

本页汇总了 Red Hat 厂商截至目前公开的全部 1443 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。