openshift_container_platform
RedHat- Loại hình phần mềm
- —
- Lỗ hổng trong danh mục GCVE
- 326
Mức độ nghiêm trọng trong 1 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
vi
Mức độ nghiêm trọng trong 1 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Tính đến 12/09/2026, trong dữ liệu CyStack đã phân tích, openshift_container_platform ghi nhận 0 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 0 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của openshift_container_platform và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-13002Dnsmasq: infinite loop dos in dnssec nsec/nsec3 type bitmap parsing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19617Libdm: lvm2: libdm: denial of service via uncontrolled recursion in config parser | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19548Binutils: binutils: multiple use-after-free in add_archive_element via lto plugin processing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-71227Libkcapi: infinite loop denial of service in libkcapi _kcapi_aio_read_all() due to unhandled io_getevents() timeout return | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-71226Libkcapi: memory corruption via uncanceled aio requests on error in libkcapi's one-shot aio path | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-71225Libkcapi: iv reuse in libkcapi one-shot symmetric cipher chunking causes cipher state reset across chunk boundaries | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-68743Sssd: sssd: pam responder out-of-bounds read via unchecked auth_token_length in protocol v1 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành04/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-68744Sssd: sssd: nss responder uninitialized heap disclosure in initgroups reply | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành04/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-18477Tar: tar: toctou in incremental dumpdir 'x' rename handling allows restore path escape | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-18508Tar: tar: --one-top-level hardlink targets not confined to top-level directory enabling arbitrary file overwrite | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-68742Sssd: sssd: nss responder out-of-bounds read via unchecked addrlen in gethostbyaddr | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-13757P11-kit: stack exhaustion via unbounded recursion in rpc attribute parsing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành29/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-13595Util-linux: util-linux: heap use-after-free in libblkid nested partition probing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành29/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55653Openssh: double free in red hat enterprise linux versions of openssh dh-gex client path during fips known-group validation leads to client-side denial of service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12725Dnsmasq: dnsmasq: heap buffer overflow in log_query() when logging unsupported ds/dnskey replies | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-54100Windows-machine-config-operator: windows-machine-config-operator: ssh host key not verified enables credential theft | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-54099Windows-machine-config-operator: windows-machine-config-operator: wicd csr extra-organization allows privilege escalation to system:masters | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44495Axios: Credential Theft and Response Hijacking via Prototype Pollution Gadget in Config Merge | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành11/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-1784Ose-cluster-ingress-operator: remote code execution through haproxy configuration injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành02/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-10533Openshift: openshift: non-admin user can bypass resourcequota and flood etcd with events causing cluster-wide api degradation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42965Openshift/router: openshift/router: cloud metadata ssrf via fqdn-typed endpointslice bypasses destination validation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành29/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-46579Openshift/router: openshift/router: mtls client certificate spoofing via unstripped x-ssl-client headers on http frontend | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành29/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-4408Samba: remote code execution in samr | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành28/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-1933Samba: missing access check on reparse point operations | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành27/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-2340Samba: vfs_worm does not block directory modification | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành27/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-3012Samba: group policy certificate enrollment uses http:// without validation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành27/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-48864Libsolv: heap buffer overflow in libsolv repopagestore via unchecked decompression of malicious .solv page data | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-4480Samba: samba: remote code execution in printing subsystem via unescaped job description | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-9149Libsolv: heap buffer overflow in libsolv repo_add_solv via negative maxsize from crafted .solv file | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành20/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-9150Libsolv: stack-based buffer overflow in libsolv's debian metadata parser when handling sha384/sha512 checksums | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành20/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42009Gnutls: gnutls: denial of service via dtls packet reordering vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành18/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42010Gnutls: gnutls: authentication bypass via nul character in username | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành07/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33845Gnutls: gnutls: denial of service via dtls zero-length fragment | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-3832Gnutls: gnutls: security bypass allows acceptance of revoked server certificates via crafted ocsp response | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành30/04/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-3833Gnutls: gnutls: policy bypass due to case-sensitive nameconstraints comparison | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành30/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-7309Openshift-controller-manager: openshift container platform: information disclosure via environment variable injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành28/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-6732Libxml2: libxml2: denial of service via crafted xsd-validated document | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành23/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-6846Binutils: binutils: arbitrary code execution via malformed xcoff object file processing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-6844Binutils: binutils: denial of service vulnerabilities in readelf via crafted elf files | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành22/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-6843Nano: nano: format string vulnerability leads to denial of service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành22/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-31431crypto: algif_aead - Revert to operating out-of-place | Tình trạng khai thácKEV | Bản váCó | Ngày phát hành22/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-6845Binutils: binutils: denial of service via crafted elf file | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành22/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-6245Sssd: out-of-bounds read in the sssd | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành15/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-4878Libcap: libcap: privilege escalation via toctou race condition in cap_set_file() | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành09/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-5745Libarchive: a null pointer dereference vulnerability exists in the acl parser of libarchive | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành07/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-5121Libarchive: libarchive: arbitrary code execution via integer overflow in iso9660 image processing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành30/03/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-0964Libssh: improper sanitation of paths received from scp servers | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành26/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0966Libssh: libssh: denial of service via zero-length input in ssh_get_hexa() | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành26/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-4897Polkit: polkit: denial of service via unbounded input processing through standard input | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành26/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-4647Binutils: out-of-bounds read in xcoff relocation processing in gnu binutils bfd library | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành23/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-4426Libarchive: libarchive: denial of service via malformed iso file processing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành19/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-4424Libarchive: libarchive: information disclosure via heap out-of-bounds read in rar archive processing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành19/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-3441Binutils: gnu binutils: information disclosure via specially crafted xcoff object file | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành15/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-3442Binutils: gnu binutils: information disclosure or denial of service via out-of-bounds read in bfd linker | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành15/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-12801Nfs-utils: rpc.mountd in the nfs-utils privilege escalation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành04/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0992Libxml2: libxml2: denial of service via crafted xml catalogs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành15/01/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-0989Libxml2: unbounded relaxng include recursion leading to stack overflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành15/01/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-0990Libxml2: libxml2: denial of service via uncontrolled recursion in xml catalog processing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành15/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-13601Glib: integer overflow in in g_escape_uri_string() | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành26/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-8283Netavark: podman: netavark may resolve hostnames to unexpected hosts | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/07/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-7519Polkit: xml policy file with a large number of nested elements may lead to out-of-bounds write | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-7424Libxslt: type confusion in xmlnode.psvi between stylesheet and source nodes | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-32990Gnutls: vulnerability in gnutls certtool template parsing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-32989Gnutls: vulnerability in gnutls sct extension parsing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-32988Gnutls: vulnerability in gnutls othername san export | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-5351Libssh: double free vulnerability in libssh key export functions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành04/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-5372Libssh: incorrect return code handling in ssh_kdf() in libssh | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành04/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-5318Libssh: out-of-bounds read in sftp_handle() | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-6170Libxml2: stack buffer overflow in xmllint interactive shell command handling | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/06/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-6021Libxml2: integer overflow in xmlbuildqname() leads to stack buffer overflow in libxml2 | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành12/06/2025 | Mức độ nghiêm trọngCao |
CVE-2025-5914Libarchive: double free at archive_read_format_rar_seek_data() in archive_read_support_format_rar.c | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành09/06/2025 | Mức độ nghiêm trọngCao |
CVE-2025-5918Libarchive: reading past eof may be triggered for piped file streams | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/06/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-5917Libarchive: off by one error in build_ustar_entry_name() at archive_write_set_format_pax.c | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/06/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-5916Libarchive: integer overflow while reading warc files at archive_read_support_format_warc.c | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/06/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-5915Libarchive: heap buffer over read in copy_from_lzss_window() at archive_read_support_format_rar.c | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-4598Systemd-coredump: race condition that allows a local attacker to crash a suid program and gain read access to the resulting core dump | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành30/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-0678Grub2: squash4: integer overflow may lead to heap based out-of-bounds write when reading data | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/03/2025 | Mức độ nghiêm trọngCao |
CVE-2024-45782Grub2: fs/hfs: strcpy() using the volume name (fs/hfs.c:382) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/03/2025 | Mức độ nghiêm trọngCao |
CVE-2024-45778Grub2: fs/bfs: integer overflow in the bfs parser. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-26465Openssh: machine-in-the-middle attack if verifyhostkeydns is enabled | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành18/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-12088Rsync: --safe-links option bypass leads to path traversal | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành14/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-12086Rsync: rsync server leaks arbitrary client files | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành14/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-12085Rsync: info leak via uninitialized stack contents | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành14/01/2025 | Mức độ nghiêm trọngCao |
CVE-2024-50312Graphql: information disclosure via graphql introspection in openshift | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành22/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-50311Graphql: denial of service (dos) vulnerability via graphql batching | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành22/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-9676Podman: buildah: cri-o: symlink traversal vulnerability in the containers/storage library can cause denial of service (dos) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành15/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-9675Buildah: buildah allows arbitrary directory mount | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/10/2024 | Mức độ nghiêm trọngCao |
CVE-2024-9341Podman: buildah: cri-o: fips crypto-policy directory mounting issue in containers/common go library | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8883Keycloak: vulnerable redirect uri validation results in open redirec | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/09/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-4629Keycloak: potential bypass of brute force protection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành03/09/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3056Podman: kernel: containers in shared ipc namespace are vulnerable to denial of service attack | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành02/08/2024 | Mức độ nghiêm trọngCao |
CVE-2024-7079Openshift-console: unauthenticated installation of helm charts | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành24/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-6387Openssh: regresshion - race condition in ssh allows rce/dos | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành01/07/2024 | Mức độ nghiêm trọngCao |
CVE-2024-5154Cri-o: malicious container can create symlink on host | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/06/2024 | Mức độ nghiêm trọngCao |
CVE-2024-5037Openshift/telemeter: iss check during jwt authentication can be bypassed | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/06/2024 | Mức độ nghiêm trọngCao |
CVE-2024-1132Keycloak: path transversal in redirection validation | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành17/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-0406Mholt/archiver: path traversal vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành06/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-1725Kubevirt-csi: persistentvolume allows access to hcp's root node | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành07/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-1635Undertow: out-of-memory error after several closed connections with wildfly-http-client protocol | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành19/02/2024 | Mức độ nghiêm trọngCao |
CVE-2023-6291Keycloak: redirect_uri validation bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành26/01/2024 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan