CVE-2026-89060Stolostron/multicluster-observability-addon: cross-namespace secret disclosure in multicluster-observability-addon via unvalidated configuration references Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Advanced Cluster Management for Kubernetes 2 Ngày phát hành 11/09/2026 Mức độ nghiêm trọng Cao CVE-2026-88914Gstreamer1-plugins-good: gstreamer: integer overflow and out-of-bounds read in qtdemux cea-608 closed-caption parser Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 11/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-88924Gvfs: gvfs-admin socket ownership race permits local root Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Cao CVE-2026-88859Evolution: evolution: javascript execution via spoofed vcard control bypasses mail script-markup restriction Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 7 Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-84828Pcs: pcs: non-root haclient users can read arbitrary files via pcs host auth --token Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-88265Crun: crun: /dev/null symlink follow during stdio reopen allows host bind-mount write and chown Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Hardened Images Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-88264Crun: crun: /dev/console symlink follow allows root-owned file creation outside the rootfs Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Hardened Images Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-84042Crun: crun: rootful krun with passt executes container payload as host root Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Hardened Images Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Cao CVE-2026-88770Keycloak-services: keycloak-services: device authorization grant issues tokens to brute-force-locked accounts Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Build of Keycloak Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-88763Skupper-router: skupper-router: unbounded recursion in amqp field parser leads to denial of service Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Service Interconnect 2 Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-18147Freeipa: ipa: freeipa/idm: cross-site scripting vulnerability allows arbitrary code execution via crafted url Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 09/09/2026 Mức độ nghiêm trọng Cao CVE-2026-87876Cups: openprinting cups: remaining case-insensitive username matching in scheduler side paths (cve-2026-27447 follow-up) Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 09/09/2026 Mức độ nghiêm trọng Thấp CVE-2026-87872Community.general: community.general: ocapi module_utils (ocapi_command, ocapi_info) hardcode validate_certs=false with no override, enabling tls man-in-the-middle and credential disclosure Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Ceph Storage 5 Ngày phát hành 09/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-87875Cups: openprinting cups: heap out-of-bounds read in cupsutf32toutf8() via missing source-length bound Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 09/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-87853Sssd: sssd: idp authentication prefix comparison allows cross-user impersonation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 09/09/2026 Mức độ nghiêm trọng Cao CVE-2026-87874Community.general: community.general: memcached cache plugin deserializes untrusted pickle data from memcached, enabling cache-poisoning remote code execution on the ansible controller Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Ceph Storage 5 Ngày phát hành 09/09/2026 Mức độ nghiêm trọng Cao CVE-2026-87766Bubblewrap: bubblewrap: symlink traversal via /oldroot allows writing files outside sandbox during setup Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 09/09/2026 Mức độ nghiêm trọng Cao CVE-2026-19729Keycloak-services: keycloak-services: incomplete fix for arbitrary filesystem path probing via keystore parameters Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Build of Keycloak Ngày phát hành 09/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-86564Dpdk: dpdk: missing length validation before reading command_data in virtio-net control queue handler Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng F Fast Datapath for RHEL 10 Ngày phát hành 08/09/2026 Mức độ nghiêm trọng Thấp CVE-2026-18090Gdk-pixbuf: gdk-pixbuf: heap out-of-bounds read in uncompress() via crafted icns rle block Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 08/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-80219Hawtio-operator: hawtio-operator: oauthclient created with grantmethod auto and no secret enables oauth token theft Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat build of Apache Camel - HawtIO 4 Ngày phát hành 08/09/2026 Mức độ nghiêm trọng Cao CVE-2026-78234Hawtio-operator: hawtio-operator: service-ca signing oracle allows arbitrary-cn certificate issuance to namespace edit users Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat build of Apache Camel - HawtIO 4 Ngày phát hành 08/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-77968Hawtio-operator: hawtio-operator: cluster-wide secrets read/write granted to operator serviceaccount Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat build of Apache Camel - HawtIO 4 Ngày phát hành 08/09/2026 Mức độ nghiêm trọng Cao CVE-2026-74860Libxml2: double-free/uaf in libxml2 python bindings Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Hardened Images Ngày phát hành 08/09/2026 Mức độ nghiêm trọng Cao CVE-2026-74859Gnome-tweaks: path traversal in theme installer Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 8 Ngày phát hành 08/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-76561Pki-core: dogtag/pki: certprofile-import allows code execution via unsanitized profile content (externalprocessconstraint) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Certificate System 9 Ngày phát hành 08/09/2026 Mức độ nghiêm trọng Cao CVE-2026-86469Glib2: toctou symlink race in `g_file_create_replace_destination` fallback path Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 07/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-19843389-ds-base: 389-ds-base: command injection via unescaped ldap dn in cockpit 389 console ldap editor Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Directory Server 11.7 E4S for RHEL 8 Ngày phát hành 07/09/2026 Mức độ nghiêm trọng Cao CVE-2026-18922389-ds-base: 389-ds-base: sasl plain authentication allows privilege escalation to directory manager via stale identity in cyrus sasl auxiliary property Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Directory Server 11.7 E4S for RHEL 8 Ngày phát hành 07/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-18453389-ds-base: 389-ds-base: pre-authentication null pointer dereference via paged results and use_one_backend control in op_shared_search Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Directory Server 11.7 E4S for RHEL 8 Ngày phát hành 07/09/2026 Mức độ nghiêm trọng Cao CVE-2026-18355389-ds-base: 389-ds-base: heap buffer overflow via sasl wrapped-record length lower-bound underflow in sasl_io_start_packet() Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Directory Server 11.7 E4S for RHEL 8 Ngày phát hành 07/09/2026 Mức độ nghiêm trọng Cao CVE-2026-76560389-ds-base: 389-ds: anonymous ldap client can defeat selfdn aci bind-rule checks via empty bind dn Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Directory Server 11.7 E4S for RHEL 8 Ngày phát hành 07/09/2026 Mức độ nghiêm trọng Cao CVE-2026-79678Freeipa: idm: freeipa: idp-add eval() reachable before authorization check allows environment disclosure and denial of service Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 07/09/2026 Mức độ nghiêm trọng Cao CVE-2026-76578Ipa: freeipa: freeipa: unauthenticated ldap client can obtain administrator credentials via the self-managed-token aci Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 07/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-86404Artemis-server: artemis-jms-client: artemis-core-client: undertow-core: wildfly-messaging-activemq-subsystem: artemis messaging handlers in red hat eap permit deserialization by default Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7 Ngày phát hành 07/09/2026 Mức độ nghiêm trọng Cao CVE-2026-86332Odh-dashboard: odh-dashboard: nim credential secret readable by any authenticated user Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat OpenShift AI (RHOAI) Ngày phát hành 07/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-76925Flatpak: flatpak: toctou race condition allows symlink redirection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 04/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-85769Libtpms: libtpms: heap out-of-bounds read in tpm2 state unmarshalling via unchecked block_skip_read() blocksize Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 04/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-85534Libsoup: libsoup: http/2 client crash in on_data_source_read_callback when settings initial_window_size shrinks during deferred body read Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 04/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-81666Corosync: corosync: integer overflow in check_memb_commit_token_sanity may bypass message length validation on 32-bit systems Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 04/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-81665Corosync: corosync: heap-based buffer overflow in totempg assembly buffer during fragmented message reassembly Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 04/09/2026 Mức độ nghiêm trọng Cao CVE-2026-85197Libsoup: libsoup: heap use-after-free in libsoup http/2 client on_data_read() via goaway during body upload Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 04/09/2026 Mức độ nghiêm trọng Cao CVE-2026-84185Jwcrypto: jwcrypto: general json jws kid binding bypass during jwkset verification Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Ansible Automation Platform 2 Ngày phát hành 03/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-71224Gfs2-utils: gfs2-utils: stack overflow via alloca(i_height) in metadata walk Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 7 Ngày phát hành 03/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-71222Gfs2-utils: gfs2-utils: heap out-of-bounds read via unchecked ea_num_ptrs in extended attribute processing Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 7 Ngày phát hành 03/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-71221Gfs2-utils: gfs2-utils: stack out-of-bounds write via unchecked height in savemeta Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 7 Ngày phát hành 03/09/2026 Mức độ nghiêm trọng Cao CVE-2026-71220Gfs2-utils: gfs2-utils: stack out-of-bounds write via unchecked di_height in gfs2_edit Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 7 Ngày phát hành 03/09/2026 Mức độ nghiêm trọng Cao CVE-2026-71219Gfs2-utils: gfs2-utils: stack overflow via alloca(1<<di_depth) in hash table traversal Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 7 Ngày phát hành 03/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-85150Gstreamer1-plugins-base: gstreamer: null/invalid-pointer dereference in gst_rtsp_message_parse_auth_credentials() when parsing a crafted digest authorization/www-authenticate header Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 03/09/2026 Mức độ nghiêm trọng Cao CVE-2026-66786Submariner: submariner: ipsec.conf stanza injection via remote-supplied cablename and subnets Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Advanced Cluster Management for Kubernetes 2.17 Ngày phát hành 02/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-84838Rpm: command injection in rpmuncompress via unescaped filenames passed to popen() Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 02/09/2026 Mức độ nghiêm trọng Cao CVE-2026-84837Rpm: command injection in `rpmbuild -t*` (`gettarspec`) via unescaped tarball path Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 02/09/2026 Mức độ nghiêm trọng Cao CVE-2026-78409Util-linux: util-linux: x-mount.subdir detached-tree resolution can escape via intermediate symlinks Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Hardened Images Ngày phát hành 02/09/2026 Mức độ nghiêm trọng Cao CVE-2026-78410Util-linux: util-linux: restricted bind mounts do not pin the source, allowing x-mount.owner/group/mode redirection Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Hardened Images Ngày phát hành 02/09/2026 Mức độ nghiêm trọng Cao CVE-2026-78408Util-linux: util-linux: nsenter --join-cgroup leaks root cgroup migration authority Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Hardened Images Ngày phát hành 02/09/2026 Mức độ nghiêm trọng Cao CVE-2026-53683Freeipa: idm: idm/freeipa web ui - client-side open redirect in reset_password.html Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 02/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-82968Keycloak-services: keycloak-services: cross-session email verification proof not bound to upstream identity for social providers Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Build of Keycloak Ngày phát hành 02/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-84470Automation-controller: automation-controller-container: automation-controller/awx: bulk job launch checks instance_groups at read level instead of use level, allowing execution-placement authorization bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Ansible Automation Platform 2 Ngày phát hành 01/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-49329Openshift/oauth-server: openshift/oauth-server: quadratic-time dos via accept-language header underscore bypass on unauthenticated login endpoints Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat OpenShift Container Platform 4 Ngày phát hành 01/09/2026 Mức độ nghiêm trọng Cao CVE-2026-84270Gvfs: mtp: out-of-bounds read in do_read() Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 01/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-84269Gvfs: afp: heap-based buffer overflow in dsi read path Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 01/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-84267Gvfs: sftp: uninitialized heap disclosure in read_string() Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 01/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-84232Pulpcore: python-pulpcore: stored cross-site scripting via inline rendering of uploaded html/svg content Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Satellite 6 Ngày phát hành 01/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-84268Gvfs: sftp: heap-based buffer overflow in read_reply() Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 01/09/2026 Mức độ nghiêm trọng Cao CVE-2026-84233Rpm: command execution via macro expansion in `rpmuncompress -x` for crafted `.gem` filenames Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 01/09/2026 Mức độ nghiêm trọng Cao CVE-2026-84218Org.jolokia/jolokia-core: incomplete jndi denylist in jolokia jsr-160 proxy (bypass of cve-2018-1000130 fix) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat AMQ Broker 7 Ngày phát hành 01/09/2026 Mức độ nghiêm trọng Cao CVE-2026-53682Pki-core: dogtag-pki: unauthenticated dogtag ca rest api exposes security domain hosts Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Certificate System 9 Ngày phát hành 01/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-11873Pki-core: dogtag-pki: empty request to dogtag /ca/rest/certrequests causes http 500, java exception, and stacktrace disclosure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Certificate System 9 Ngày phát hành 01/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-18743Popt-devel: popt-static: short realloc in poptconfigfiletostring Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Hardened Images Ngày phát hành 01/09/2026 Mức độ nghiêm trọng Thấp CVE-2026-83596Webkitgtk: validate the full featurelist array once in opentypeverticaldata findfeature Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 7 Ngày phát hành 31/08/2026 Mức độ nghiêm trọng Cao CVE-2026-13732Gdb: gdb: out-of-bounds write in stabs parser read_member_functions() via crafted elf Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 31/08/2026 Mức độ nghiêm trọng Cao CVE-2026-17615Resteasy-core: resteasy sourceprovider remote unauthenticated file read Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat build of Apache Camel 4 for Quarkus 3 Ngày phát hành 31/08/2026 Mức độ nghiêm trọng Cao CVE-2026-76763Io.smallrye/smallrye-graphql: smallrye graphql: unauthenticated denial of service via large exponent float literals Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat build of Quarkus Ngày phát hành 31/08/2026 Mức độ nghiêm trọng Cao CVE-2026-12894Io.quarkus:quarkus-qute: quarkus-qute:server-side template injection (ssti) vulnerability in reflectionvalueresolver of the quarkus qute template engine Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Red Hat build of Apache Camel 4 for Quarkus 3 Ngày phát hành 31/08/2026 Mức độ nghiêm trọng Cao CVE-2026-81624Undertow-core: undertow: websocketcontainer defaults for buffers and timeouts are infinite Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat build of Apache Camel for Spring Boot 4 Ngày phát hành 31/08/2026 Mức độ nghiêm trọng Cao CVE-2026-82343Gimp: heap out-of-bounds read and stack out-of-bounds access in psd loader from channel-count handling Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 7 Ngày phát hành 28/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-82330Gimp: heap out-of-bounds read in pvr vq (compressed) decoder due to missing bounds check Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G GIMP Ngày phát hành 28/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-82328Gimp: heap out-of-bounds read in ico loader via unvalidated used_clrs palette count Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 7 Ngày phát hành 28/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-82327Libsolv: libsolv: out-of-bounds write in repo_write() via unvalidated directory id from vertical/paged .solv filelist data Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 28/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-82324Gimp: heap out-of-bounds reads in iff/ilbm loader from ham row size mismatch and nplanes=0 Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 9 Ngày phát hành 28/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-18393Ffmpeg: ffmpeg: heap buffer overflow in tdsc_load_cursor() via cur_fmt_mono cursor Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux AI (RHEL AI) 3 Ngày phát hành 28/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-80179Jwcrypto: jwcrypto: denial of service via malformed jwe tokens Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Ansible Automation Platform 2 Ngày phát hành 27/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-81893Gdk-pixbuf: gdk-pixbuf: invalid write in jpeg icc profile parser on error recovery Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 27/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-5680Undertow-core: undertow: denial of service via websocket permessage-deflate processing Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat build of Apache Camel for Spring Boot 4 Ngày phát hành 27/08/2026 Mức độ nghiêm trọng Cao CVE-2026-78002Rsyslog: rsyslog: denial of service via heap buffer overflow in rainerscript replace() function Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 27/08/2026 Mức độ nghiêm trọng Cao CVE-2026-81668Rubygem-katello: cross-tenant content view filter rule access and modification via unauthorized parent filter lookup Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Satellite 6 Ngày phát hành 27/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-81658Foreman: cross-tenant disclosure of template revisions via unauthorized audit lookup Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Satellite 6 Ngày phát hành 27/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-80158Ansible-collection-community-general: community.general: ipa_getkeytab does not set no_log on the bind_pw parameter, disclosing the ipa bind password in logs and process listings Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Ceph Storage 5 Ngày phát hành 26/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-79902Gimp: stack vla size underflow denial of service in seattle Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G GIMP Ngày phát hành 26/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-79654Ketello: katello content view history api cross-organization authorization bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Satellite 6 Ngày phát hành 26/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-80185Bluez: sdp-xml: bluez 5.86: unprivileged-local and adjacent-le-peer leads to arbitrary code execution as root Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 25/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-80186Bluez: stack overflow in name2utf8 causes dos and potential code execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 25/08/2026 Mức độ nghiêm trọng Cao CVE-2026-80101Gimp: multiple heap out-of-bounds reads in xwd loader from unrelated width and bytes-per-line validation Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 7 Ngày phát hành 25/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-77680Libsoup3: libsoup: quadratic cpu denial of service in http range coalescing after cve-2025-32907 fix Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 25/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-79992Emacs: local shell command injection through the user field in emacs tramp Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 25/08/2026 Mức độ nghiêm trọng Cao CVE-2026-79717Galaxy_ng: galaxy_ng: blind ssrf via namespace avatar_url with no private-address restriction Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Ansible Automation Platform 2 Ngày phát hành 25/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-79655Sos: sos: path traversal in sos clean tar extraction via unvalidated symlink/hardlink targets leads to arbitrary file write Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 25/08/2026 Mức độ nghiêm trọng Cao CVE-2026-79652Keycloak-services: keycloak-services: jwt bearer authorization grant does not enforce consentrequired Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Build of Keycloak Ngày phát hành 25/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-78701389-ds-base: 389-ds-base: cve-2026-11610 incomplete fix may introduce a connection-stall dos Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 10 Ngày phát hành 25/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-78322File-roller: file-roller: stack buffer overflow in parse_progress_line for 7z and rar handlers Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R Red Hat Enterprise Linux 6 Ngày phát hành 25/08/2026 Mức độ nghiêm trọng Trung bình