Red Hat 厂商相关 1443 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Red Hat 主要提供企业级 Linux 操作系统及中间件解决方案,其开源生态广泛支撑全球关键业务。历史漏洞多集中于远程代码执行、权限提升及信息泄露,部分源于底层组件集成缺陷。值得关注的是,其通过 Red Hat Security Response 团队提供长期安全支持,并集成 SELinux 强制访问控制机制以增强系统隔离性。尽管漏洞数量较多,但官方响应迅速,持续推动补丁更新以保障企业环境稳定性。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-42784 | Sequoia-openpgp 密钥标志混淆致密码完整性漏洞 — Red Hat Hardened Images CWE-347 | 7.4 | High | 2026-09-16 |
| CVE-2026-19607 | Keycloak-services 账户锁定漏洞 — Red Hat build of Keycloak 26.4 CWE-287 | 5.3 | Medium | 2026-09-16 |
| CVE-2026-17526 | Keycloak服务模拟角色提权漏洞 — Red Hat build of Keycloak 26.4 CWE-862 | 7.2 | High | 2026-09-16 |
| CVE-2026-92615 | Flightctl 跨租户 TLS 配置泄露 — Red Hat Advanced Cluster Management for Kubernetes 2 CWE-413 | 6.6 | Medium | 2026-09-16 |
| CVE-2026-79651 | Keycloak服务未认证无限本地缓存拒绝服务漏洞 — Red Hat build of Keycloak 26.4 CWE-400 | 7.5 | High | 2026-09-16 |
| CVE-2026-74909 | Keycloak 策略执行器绕过漏洞 — Red Hat build of Keycloak 26.4 CWE-862 | 8.1 | High | 2026-09-16 |
| CVE-2026-18212 | Keycloak SAML Deflate 辅助函数泄露原生 zlib 状态漏洞 — Red Hat build of Keycloak 26.4 CWE-401 | 7.5 | High | 2026-09-16 |
| CVE-2026-92091 | Jwcrypto JWK密钥操作数组拒绝服务漏洞 — Red Hat Ansible Automation Platform 2 CWE-407 | 5.9 | Medium | 2026-09-16 |
| CVE-2026-92358 | Keycloak 账户链接残留跨浏览器身份验证导致静默重链接漏洞 — Red Hat Build of Keycloak CWE-613 | 6.4 | Medium | 2026-09-16 |
| CVE-2025-11395 | Podman OCI归档导入任意文件写入漏洞 — Red Hat Enterprise Linux 9 CWE-277 | 5.5 | Medium | 2026-09-15 |
| CVE-2026-85234 | tftp-hpa remap引擎越界读写拒绝服务漏洞 — Red Hat Enterprise Linux 10 CWE-125 | 7.5 | High | 2026-09-15 |
| CVE-2026-79699 | Podman等容器组件tar白名单目录替换漏洞 — Red Hat Ansible Automation Platform 2 CWE-59 | 4.4 | Medium | 2026-09-15 |
| CVE-2026-79705 | Buildah tar 符号链接目录逃逸漏洞 — Red Hat Hardened Images CWE-22 | 4.5 | Medium | 2026-09-15 |
| CVE-2026-85013 | Environment-modules 恶意模块名命令注入漏洞 — Red Hat Hardened Images CWE-78 | 7.3 | High | 2026-09-15 |
| CVE-2026-91926 | Gss-ntlmssp 内存泄漏漏洞 — Red Hat Enterprise Linux 8 CWE-401 | 3.7 | Low | 2026-09-15 |
| CVE-2026-91786 | GNOME Shell 缓冲区错误漏洞 — Red Hat Enterprise Linux 10 CWE-125 | 6.1 | Medium | 2026-09-15 |
| CVE-2026-75092 | Leapp 9to10 插件加载权限漏洞 — Red Hat Enterprise Linux 9 CWE-250 | 7.3 | High | 2026-09-15 |
| CVE-2026-81320 | Hawtio-operator 调试日志泄露TLS私钥 — Red Hat build of Apache Camel - HawtIO 4 CWE-532 | 5.5 | Medium | 2026-09-15 |
| CVE-2026-81303 | hawtio-operator 自定义路由混淆代理人漏洞 — Red Hat build of Apache Camel - HawtIO 4 CWE-441 | 6.3 | Medium | 2026-09-15 |
| CVE-2026-90996 | SSSD nss应答器零长度请求拒绝服务漏洞 — Red Hat Enterprise Linux 10 CWE-191 | 4.0 | Medium | 2026-09-14 |
| CVE-2026-90995 | SSSD 本地拒绝服务漏洞 — Red Hat Enterprise Linux 10 CWE-476 | 5.5 | Medium | 2026-09-14 |
| CVE-2026-90994 | Red Hat SSSD 缓冲区错误漏洞 — Red Hat Enterprise Linux 10 CWE-125 | 4.0 | Medium | 2026-09-14 |
| CVE-2026-90463 | Red Hat SSSD 缓冲区错误漏洞 — Red Hat Enterprise Linux 10 CWE-125 | 4.0 | Medium | 2026-09-14 |
| CVE-2026-90947 | GIMP 缓冲区错误漏洞 — Red Hat Enterprise Linux 6 CWE-787 | 7.8 | High | 2026-09-14 |
| CVE-2026-90949 | GIMP 缓冲区错误漏洞 — Red Hat Enterprise Linux 6 CWE-787 | 7.8 | High | 2026-09-14 |
| CVE-2026-90948 | GIMP 缓冲区错误漏洞 — Red Hat Enterprise Linux 6 CWE-787 | 7.8 | High | 2026-09-14 |
| CVE-2026-89329 | OpenSVC multipath-tools for Linux 处理逻辑错误漏洞 — Red Hat Enterprise Linux 10 CWE-1322 | 6.2 | Medium | 2026-09-11 |
| CVE-2026-18495 | LibTIFF 缓冲区错误漏洞 — Red Hat Hardened Images CWE-122 | 6.1 | Medium | 2026-09-11 |
| CVE-2026-89298 | Keycloak 信息泄露漏洞 — Red Hat Build of Keycloak CWE-200 | 4.9 | Medium | 2026-09-11 |
| CVE-2026-77159 | libvirt 后置链接漏洞 — Red Hat Enterprise Linux 10 CWE-61 | 5.5 | Medium | 2026-09-11 |
本页汇总了 Red Hat 厂商截至目前公开的全部 1443 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。