Red Hat Hardened Images
Red Hat- Loại hình phần mềm
- —
- Lỗ hổng trong danh mục GCVE
- 259
Mức độ nghiêm trọng trong 105 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
vi
Mức độ nghiêm trọng trong 105 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Tính đến 12/09/2026, trong dữ liệu CyStack đã phân tích, Red Hat Hardened Images ghi nhận 62 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 21 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của Red Hat Hardened Images và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-18495Libtiff: libtiff: heap-buffer overflow via numeric truncation in the jpeg raw passthrough | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-88265Crun: crun: /dev/null symlink follow during stdio reopen allows host bind-mount write and chown | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-88264Crun: crun: /dev/console symlink follow allows root-owned file creation outside the rootfs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-84042Crun: crun: rootful krun with passt executes container payload as host root | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-87876Cups: openprinting cups: remaining case-insensitive username matching in scheduler side paths (cve-2026-27447 follow-up) | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-87875Cups: openprinting cups: heap out-of-bounds read in cupsutf32toutf8() via missing source-length bound | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-87766Bubblewrap: bubblewrap: symlink traversal via /oldroot allows writing files outside sandbox during setup | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-74860Libxml2: double-free/uaf in libxml2 python bindings | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86469Glib2: toctou symlink race in `g_file_create_replace_destination` fallback path | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành07/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-84838Rpm: command injection in rpmuncompress via unescaped filenames passed to popen() | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-84837Rpm: command injection in `rpmbuild -t*` (`gettarspec`) via unescaped tarball path | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-78409Util-linux: util-linux: x-mount.subdir detached-tree resolution can escape via intermediate symlinks | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-78410Util-linux: util-linux: restricted bind mounts do not pin the source, allowing x-mount.owner/group/mode redirection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-78408Util-linux: util-linux: nsenter --join-cgroup leaks root cgroup migration authority | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-84233Rpm: command execution via macro expansion in `rpmuncompress -x` for crafted `.gem` filenames | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-18743Popt-devel: popt-static: short realloc in poptconfigfiletostring | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-13732Gdb: gdb: out-of-bounds write in stabs parser read_member_functions() via crafted elf | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành31/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-82327Libsolv: libsolv: out-of-bounds write in repo_write() via unvalidated directory id from vertical/paged .solv filelist data | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành28/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19685Networkmanager: networkmanager: 802-1x ca-path and phase2-ca-path bypass private_user restriction, allowing wpa-enterprise server validation bypass (incomplete fix for cve-2025-9615) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành24/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-78367Rpm: rpmbuild gettarspec() crafted tar member name → macro injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành24/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-19582 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngChưa rõ |
CVE-2026-19617Libdm: lvm2: libdm: denial of service via uncontrolled recursion in config parser | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19730Podman: podman: quadlet install --replace non-truncating write retains removed host-access directives | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19548Binutils: binutils: multiple use-after-free in add_archive_element via lto plugin processing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-72693Kbd: local privilege escalation in openvt via incorrect process owner verification allowing passwordless root login | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-15816Dracut: dracut: root code execution via unescaped error message written to sourced emergency hook script in die() | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành07/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-18938P11-kit: integer overflow in rpc attribute-array length calculation can under-allocate nested attribute storage on 32 bit systems | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành07/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19079Policycoreutils: policycoreutils: toctou race condition in fixfiles allows arbitrary selinux label manipulation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành07/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-18839Popt-devel: popt-static: size_t underflow in singleoptionhelp | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-44605Rpm: heap buffer overflow in ndb slot table parsing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-71227Libkcapi: infinite loop denial of service in libkcapi _kcapi_aio_read_all() due to unhandled io_getevents() timeout return | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-71226Libkcapi: memory corruption via uncanceled aio requests on error in libkcapi's one-shot aio path | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-71225Libkcapi: iv reuse in libkcapi one-shot symmetric cipher chunking causes cipher state reset across chunk boundaries | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-18739Popt-devel: popt-static: off-by-one in poptstuffargs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành04/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-18477Tar: tar: toctou in incremental dumpdir 'x' rename handling allows restore path escape | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-18508Tar: tar: --one-top-level hardlink targets not confined to top-level directory enabling arbitrary file overwrite | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-18220Binutils: binutils: out-of-bounds write in bfd dlx elf backend relocation processing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành29/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-15003Binutils: gnu binutils: heap-buffer-overflow in linker leads to information disclosure and denial of service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-16730Dbus-broker: dbus-broker: session bus denial of service via emfile during peer setup | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành24/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-16552 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngChưa rõ |
CVE-2026-16517Libarchive: libarchive: signed integer overflow in archive_write_zip_header | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-59851Libssh: libssh: authentication bypass via missing gssapi principal check | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59850Libssh: libssh: use-after-free via data callbacks on closed channels | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59849Libssh: libssh: denial of service via automatic certificate authentication loop | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-59848Libssh: libssh: denial of service via sftp responses with unknown request ids | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59847Libssh: libssh: integrity downgrade via openssl aes-gcm tag verification | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59846Libssh: libssh: information disclosure via proxycommand %r username expansion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-16445Dracut: dracut: root code execution via dhcp options command injection in networkmanager initrd module | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59844Libssh: libssh: denial of service via oversized sftp read length | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59845Libssh: libssh: denial of service via unchecked proxycommand fork() failure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59843Libssh: libssh: denial of service via zero advertised channel packet size | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59842Libssh: libssh: information disclosure via short gssapi curve25519 public key | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-15370Libssh: libssh: stack buffer overflow in sftp server longname construction | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-15588Gdbusserver: glib2: gdbusserver pre-authentication dos via unbounded sasl line buffering | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành20/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-48863Libsolv: stack-based buffer overflow in libsolv eddsa pgp signature verification allows denial of service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-15028Libarchive: heap overflow oob read while parsing a tar archive contains a pax extended header | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-58016Glib: integer underflow in gio/gdbusintrospection.c via "g_dbus_node_info_new_for_xml" | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-58015Glib: path traversal in glib/gio/gdbusauthmechanismsha1.c via keyring_lookup_entry and mechanism_client_data_receive | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58014Glib: off-by-one error in glib/gkeyfile.c via "g_key_file_get_locale_string_list" | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-58013Glib: buffer over-read in glib/giochannel.c via "g_io_channel_read_line_backend" | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58012Glib: buffer over-read in g_regex_replace() via glib/gregex.c:string_append() and g_utf8_next_char() | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58011Glib: out-of-bounds read in glib/gdatetime.c:g_date_time_get_ymd via invalid gdatetime | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58010Glib: buffer over-read in glib/gvariant-serialiser.c via gvs_tuple_is_normal() | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12610Sssd: use-after-free crash in sssd' 'sssd_pam' process | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-14164Libarchive: double-free vulnerability in rar5 decompression logic via dangling filtered_buf pointer in init_unpack() | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-13757P11-kit: stack exhaustion via unbounded recursion in rpc attribute parsing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành29/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12912Libtiff: libtiff: heap-based buffer overflow via crafted pixarlog-compressed tiff image | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành29/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-54371attr < 2.6.0 Symlink Traversal Privilege Escalation via getfattr/setfattr | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành29/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-54369acl < 2.4.0 Symlink Traversal Privilege Escalation via libacl Functions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành29/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-13595Util-linux: util-linux: heap use-after-free in libblkid nested partition probing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành29/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-48618 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành26/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-48933 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành26/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-55654Openssh: heap out-of-bounds read in red hat enterprise linux versions of openssh gssapi indicator cleanup due to missing null sentinel termination | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-55655Openssh: local mitm of x11 forwarding via abstract unix socket pre-binding in red hat enterprise linux openssh client versions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55653Openssh: double free in red hat enterprise linux versions of openssh dh-gex client path during fips known-group validation leads to client-side denial of service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-48746vLLM: OpenAI auth bypass | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-56211Libaom: libaom: remote code execution via svc layer context handling with attacker-controlled frames | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành19/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56210Libaom: libaom: heap-buffer-overflow read via missing bounds check in ctrl_set_layer_id | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành19/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56208Libaom: libaom: heap buffer overflow in av1 encoder first-pass stats buffer via lap mode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành19/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56209Libaom: libaom: arbitrary address write via svc layer context oob and cyclic refresh map pointer hijack | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành19/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-9697undici vulnerable to TLS certificate validation bypass via dropped requestTls in SOCKS5 ProxyAgent | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-6734undici vulnerable to cross-origin request routing via SOCKS5 proxy pool reuse | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-12151undici WebSocket client vulnerable to denial of service via fragment count bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-12515Katello: missing repository authorization in content_uploads exposes cross-product content existence | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành17/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42055NGINX ngx_http_proxy_v2_module and ngx_http_grpc_module vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-48779ws: Memory exhaustion DoS from tiny fragments and data chunks | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành16/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-4367Libxpm: libxpm: denial of service via out-of-bounds read in xpm file parsing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành16/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42014Gnutls: gnutls: use-after-free in gnutls_pkcs11_token_set_pin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành16/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44990Apostrophe has default XSS via `xmp` raw-text passthrough in `sanitize-html` | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành12/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-12143form-data does not escape CR/LF/quote in multipart field names and filenames (CRLF injection) | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành12/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-49261MariaDB server has unsafe parameter handling in `wsrep_notify_cmd` | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-11850Krb5: krb5: integer underflow in berval2tl_data() leads to heap out-of-bounds read | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-6893Dracut: dracut: root code execution via dhcp options command injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành10/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-45591ASP.NET Core Denial of Service Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-45490.NET SDK Elevation of Privilege Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-49975Apache HTTP Server: mod_http2 denial of service | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành08/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42536Apache HTTP Server: mod_xml2enc heap overflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44185Apache HTTP Server: Stack Buffer Over-Read in mod_ssl OCSP `send_request` | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-34355Apache HTTP Server: mod_proxy_html buffer overflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-10732 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành05/06/2026 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan