RHEL-8 based Middleware Containers
Red Hat- Loại hình phần mềm
- —
- Lỗ hổng trong danh mục GCVE
- 37
Mức độ nghiêm trọng trong 29 bản ghi đã phân tích
vi
Mức độ nghiêm trọng trong 29 bản ghi đã phân tích
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
Tính đến 11/09/2026, trong dữ liệu CyStack đã phân tích, RHEL-8 based Middleware Containers ghi nhận 0 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 0 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của RHEL-8 based Middleware Containers và đối chiếu lỗ hổng riêng cho phiên bản đó.
| CVE | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-4786Incomplete mitigation of CVE-2026-4519, %action expansion for command injection to webbrowser.open() | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-6100Use-after-free in lzma.LZMADecompressor, bz2.BZ2Decompressor, and gzip.GzipFile after re-use under memory pressure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-5121Libarchive: libarchive: arbitrary code execution via integer overflow in iso9660 image processing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành30/03/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-4519webbrowser.open() allows leading dashes in URLs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-4424Libarchive: libarchive: information disclosure via heap out-of-bounds read in rar archive processing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành19/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27135nghttp2 Denial of service: Assertion failure due to the missing state validation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành18/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-3497CVE-2026-3497 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/03/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-14831Gnutls: gnutls: denial of service via excessive resource consumption during certificate verification | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành09/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-9820Gnutls: stack-based buffer overflow in gnutls_pkcs11_token_init() function | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành26/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-6020Linux-pam: linux-pam directory traversal | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/06/2025 | Mức độ nghiêm trọngCao |
CVE-2025-4057Activemq-artemis-operator: amq broker operator starting credentials reuse | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành26/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-10234Wildfly: wildfly vulnerable to cross-site scripting (xss) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8883Keycloak: vulnerable redirect uri validation results in open redirec | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/09/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8698Keycloak-saml-core: improper verification of saml responses leading to privilege escalation in keycloak | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/09/2024 | Mức độ nghiêm trọngCao |
CVE-2024-7341Wildfly-elytron: org.keycloak/keycloak-services: session fixation in elytron saml adapters | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/09/2024 | Mức độ nghiêm trọngCao |
CVE-2024-4629Keycloak: potential bypass of brute force protection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành03/09/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-5967Keycloak: leak of configured ldap bind credentials through the keycloak admin console | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/06/2024 | Mức độ nghiêm trọngThấp |
CVE-2024-4540Keycloak: exposure of sensitive information in pushed authorization requests (par) kc_restart cookie | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành03/06/2024 | Mức độ nghiêm trọngCao |
CVE-2023-6544Keycloak: authorization bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-6484Keycloak: log injection during webauthn authentication or registration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-1249Keycloak: org.keycloak.protocol.oidc: unvalidated cross-origin messages in checkloginiframe leads to ddos | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-1132Keycloak: path transversal in redirection validation | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành17/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-1635Undertow: out-of-memory error after several closed connections with wildfly-http-client protocol | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành19/02/2024 | Mức độ nghiêm trọngCao |
CVE-2023-6291Keycloak: redirect_uri validation bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành26/01/2024 | Mức độ nghiêm trọngCao |
CVE-2023-2585Keycloak: client access via device auth request spoof | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành21/12/2023 | Mức độ nghiêm trọngThấp |
CVE-2023-6927Keycloak: open redirect via "form_post.jwt" jarm response mode | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành18/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-6134Keycloak: reflected xss via wildcard in oidc redirect_uri | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành14/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-6563Keycloak: offline session token dos | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành14/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-2422Keycloak: oauth client impersonation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành04/10/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-4066Operator: passwords defined in secrets shown in statefulset yaml | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành27/09/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-3223Undertow: outofmemoryerror due to @multipartconfig handling | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành27/09/2023 | Mức độ nghiêm trọngCao |
CVE-2023-4065Operator: plaintext password in operator log | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành26/09/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-4039Rhsso-container-image: unsecured management interface exposed to adjecent network | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành22/09/2023 | Mức độ nghiêm trọngCao |
CVE-2022-3916Keycloak: session takeover with oidc offline refreshtokens | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành20/09/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-1438Keycloak: xss on impersonation under specific circumstances | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành20/09/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-4853Quarkus: http security policy bypass | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành20/09/2023 | Mức độ nghiêm trọngCao |
CVE-2023-1108Undertow: infinite loop in sslconduit during close | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành14/09/2023 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan