CVE-2026-13002Dnsmasq: infinite loop dos in dnssec nsec/nsec3 type bitmap parsing | Exploitation statusNot known exploited | FixNot confirmed | Published08/14/2026 | SeverityMedium |
|---|
CVE-2026-19617Libdm: lvm2: libdm: denial of service via uncontrolled recursion in config parser | Exploitation statusNot known exploited | FixNot confirmed | Published08/14/2026 | SeverityMedium |
|---|
CVE-2026-19548Binutils: binutils: multiple use-after-free in add_archive_element via lto plugin processing | Exploitation statusNot known exploited | FixNot confirmed | Published08/12/2026 | SeverityMedium |
|---|
CVE-2026-71227Libkcapi: infinite loop denial of service in libkcapi _kcapi_aio_read_all() due to unhandled io_getevents() timeout return | Exploitation statusNot known exploited | FixYes | Published08/05/2026 | SeverityMedium |
|---|
CVE-2026-71226Libkcapi: memory corruption via uncanceled aio requests on error in libkcapi's one-shot aio path | Exploitation statusNot known exploited | FixYes | Published08/05/2026 | SeverityHigh |
|---|
CVE-2026-71225Libkcapi: iv reuse in libkcapi one-shot symmetric cipher chunking causes cipher state reset across chunk boundaries | Exploitation statusNot known exploited | FixYes | Published08/05/2026 | SeverityMedium |
|---|
CVE-2026-68743Sssd: sssd: pam responder out-of-bounds read via unchecked auth_token_length in protocol v1 | Exploitation statusNot known exploited | FixNot confirmed | Published08/04/2026 | SeverityMedium |
|---|
CVE-2026-68744Sssd: sssd: nss responder uninitialized heap disclosure in initgroups reply | Exploitation statusNot known exploited | FixNot confirmed | Published08/04/2026 | SeverityLow |
|---|
CVE-2026-18477Tar: tar: toctou in incremental dumpdir 'x' rename handling allows restore path escape | Exploitation statusNot known exploited | FixNot confirmed | Published08/03/2026 | SeverityMedium |
|---|
CVE-2026-18508Tar: tar: --one-top-level hardlink targets not confined to top-level directory enabling arbitrary file overwrite | Exploitation statusNot known exploited | FixNot confirmed | Published08/03/2026 | SeverityMedium |
|---|
CVE-2026-68742Sssd: sssd: nss responder out-of-bounds read via unchecked addrlen in gethostbyaddr | Exploitation statusNot known exploited | FixNot confirmed | Published08/03/2026 | SeverityMedium |
|---|
CVE-2026-13757P11-kit: stack exhaustion via unbounded recursion in rpc attribute parsing | Exploitation statusNot known exploited | FixNot confirmed | Published06/29/2026 | SeverityMedium |
|---|
CVE-2026-13595Util-linux: util-linux: heap use-after-free in libblkid nested partition probing | Exploitation statusNot known exploited | FixNot confirmed | Published06/29/2026 | SeverityMedium |
|---|
CVE-2026-55653Openssh: double free in red hat enterprise linux versions of openssh dh-gex client path during fips known-group validation leads to client-side denial of service | Exploitation statusNot known exploited | FixNot confirmed | Published06/23/2026 | SeverityMedium |
|---|
CVE-2026-12725Dnsmasq: dnsmasq: heap buffer overflow in log_query() when logging unsupported ds/dnskey replies | Exploitation statusNot known exploited | FixNot confirmed | Published06/22/2026 | SeverityMedium |
|---|
CVE-2026-54100Windows-machine-config-operator: windows-machine-config-operator: ssh host key not verified enables credential theft | Exploitation statusNot known exploited | FixNot confirmed | Published06/22/2026 | SeverityHigh |
|---|
CVE-2026-54099Windows-machine-config-operator: windows-machine-config-operator: wicd csr extra-organization allows privilege escalation to system:masters | Exploitation statusNot known exploited | FixNot confirmed | Published06/22/2026 | SeverityHigh |
|---|
CVE-2026-44495Axios: Credential Theft and Response Hijacking via Prototype Pollution Gadget in Config Merge | Exploitation statusPublic exploit | FixYes | Published06/11/2026 | SeverityHigh |
|---|
CVE-2026-1784Ose-cluster-ingress-operator: remote code execution through haproxy configuration injection | Exploitation statusNot known exploited | FixNot confirmed | Published06/02/2026 | SeverityHigh |
|---|
CVE-2026-10533Openshift: openshift: non-admin user can bypass resourcequota and flood etcd with events causing cluster-wide api degradation | Exploitation statusNot known exploited | FixNot confirmed | Published06/01/2026 | SeverityMedium |
|---|
CVE-2026-42965Openshift/router: openshift/router: cloud metadata ssrf via fqdn-typed endpointslice bypasses destination validation | Exploitation statusNot known exploited | FixNot confirmed | Published05/29/2026 | SeverityHigh |
|---|
CVE-2026-46579Openshift/router: openshift/router: mtls client certificate spoofing via unstripped x-ssl-client headers on http frontend | Exploitation statusNot known exploited | FixNot confirmed | Published05/29/2026 | SeverityHigh |
|---|
CVE-2026-4408Samba: remote code execution in samr | Exploitation statusNot known exploited | FixNot confirmed | Published05/28/2026 | SeverityCritical |
|---|
CVE-2026-1933Samba: missing access check on reparse point operations | Exploitation statusNot known exploited | FixNot confirmed | Published05/27/2026 | SeverityHigh |
|---|
CVE-2026-2340Samba: vfs_worm does not block directory modification | Exploitation statusNot known exploited | FixNot confirmed | Published05/27/2026 | SeverityMedium |
|---|
CVE-2026-3012Samba: group policy certificate enrollment uses http:// without validation | Exploitation statusNot known exploited | FixNot confirmed | Published05/27/2026 | SeverityHigh |
|---|
CVE-2026-48864Libsolv: heap buffer overflow in libsolv repopagestore via unchecked decompression of malicious .solv page data | Exploitation statusNot known exploited | FixNot confirmed | Published05/26/2026 | SeverityHigh |
|---|
CVE-2026-4480Samba: samba: remote code execution in printing subsystem via unescaped job description | Exploitation statusNot known exploited | FixNot confirmed | Published05/26/2026 | SeverityCritical |
|---|
CVE-2026-9149Libsolv: heap buffer overflow in libsolv repo_add_solv via negative maxsize from crafted .solv file | Exploitation statusPublic exploit | FixNot confirmed | Published05/20/2026 | SeverityMedium |
|---|
CVE-2026-9150Libsolv: stack-based buffer overflow in libsolv's debian metadata parser when handling sha384/sha512 checksums | Exploitation statusNot known exploited | FixNot confirmed | Published05/20/2026 | SeverityMedium |
|---|
CVE-2026-42009Gnutls: gnutls: denial of service via dtls packet reordering vulnerability | Exploitation statusNot known exploited | FixNot confirmed | Published05/18/2026 | SeverityHigh |
|---|
CVE-2026-42010Gnutls: gnutls: authentication bypass via nul character in username | Exploitation statusNot known exploited | FixNot confirmed | Published05/07/2026 | SeverityHigh |
|---|
CVE-2026-33845Gnutls: gnutls: denial of service via dtls zero-length fragment | Exploitation statusNot known exploited | FixYes | Published04/30/2026 | SeverityHigh |
|---|
CVE-2026-3832Gnutls: gnutls: security bypass allows acceptance of revoked server certificates via crafted ocsp response | Exploitation statusPublic exploit | FixYes | Published04/30/2026 | SeverityLow |
|---|
CVE-2026-3833Gnutls: gnutls: policy bypass due to case-sensitive nameconstraints comparison | Exploitation statusPublic exploit | FixYes | Published04/30/2026 | SeverityMedium |
|---|
CVE-2026-7309Openshift-controller-manager: openshift container platform: information disclosure via environment variable injection | Exploitation statusNot known exploited | FixNot confirmed | Published04/28/2026 | SeverityMedium |
|---|
CVE-2026-6732Libxml2: libxml2: denial of service via crafted xsd-validated document | Exploitation statusNot known exploited | FixNot confirmed | Published04/23/2026 | SeverityMedium |
|---|
CVE-2026-6846Binutils: binutils: arbitrary code execution via malformed xcoff object file processing | Exploitation statusNot known exploited | FixYes | Published04/22/2026 | SeverityHigh |
|---|
CVE-2026-6844Binutils: binutils: denial of service vulnerabilities in readelf via crafted elf files | Exploitation statusNot known exploited | FixNot confirmed | Published04/22/2026 | SeverityMedium |
|---|
CVE-2026-6843Nano: nano: format string vulnerability leads to denial of service | Exploitation statusNot known exploited | FixNot confirmed | Published04/22/2026 | SeverityMedium |
|---|
CVE-2026-31431crypto: algif_aead - Revert to operating out-of-place | Exploitation statusKEV | FixYes | Published04/22/2026 | SeverityHigh |
|---|
CVE-2026-6845Binutils: binutils: denial of service via crafted elf file | Exploitation statusNot known exploited | FixNot confirmed | Published04/22/2026 | SeverityMedium |
|---|
CVE-2026-6245Sssd: out-of-bounds read in the sssd | Exploitation statusNot known exploited | FixNot confirmed | Published04/15/2026 | SeverityMedium |
|---|
CVE-2026-4878Libcap: libcap: privilege escalation via toctou race condition in cap_set_file() | Exploitation statusNot known exploited | FixNot confirmed | Published04/09/2026 | SeverityMedium |
|---|
CVE-2026-5745Libarchive: a null pointer dereference vulnerability exists in the acl parser of libarchive | Exploitation statusNot known exploited | FixNot confirmed | Published04/07/2026 | SeverityMedium |
|---|
CVE-2026-5121Libarchive: libarchive: arbitrary code execution via integer overflow in iso9660 image processing | Exploitation statusNot known exploited | FixNot confirmed | Published03/30/2026 | SeverityCritical |
|---|
CVE-2026-0964Libssh: improper sanitation of paths received from scp servers | Exploitation statusNot known exploited | FixNot confirmed | Published03/26/2026 | SeverityMedium |
|---|
CVE-2026-0966Libssh: libssh: denial of service via zero-length input in ssh_get_hexa() | Exploitation statusNot known exploited | FixNot confirmed | Published03/26/2026 | SeverityMedium |
|---|
CVE-2026-4897Polkit: polkit: denial of service via unbounded input processing through standard input | Exploitation statusNot known exploited | FixNot confirmed | Published03/26/2026 | SeverityMedium |
|---|
CVE-2026-4647Binutils: out-of-bounds read in xcoff relocation processing in gnu binutils bfd library | Exploitation statusNot known exploited | FixNot confirmed | Published03/23/2026 | SeverityMedium |
|---|
CVE-2026-4426Libarchive: libarchive: denial of service via malformed iso file processing | Exploitation statusNot known exploited | FixNot confirmed | Published03/19/2026 | SeverityMedium |
|---|
CVE-2026-4424Libarchive: libarchive: information disclosure via heap out-of-bounds read in rar archive processing | Exploitation statusNot known exploited | FixNot confirmed | Published03/19/2026 | SeverityHigh |
|---|
CVE-2026-3441Binutils: gnu binutils: information disclosure via specially crafted xcoff object file | Exploitation statusNot known exploited | FixNot confirmed | Published03/15/2026 | SeverityMedium |
|---|
CVE-2026-3442Binutils: gnu binutils: information disclosure or denial of service via out-of-bounds read in bfd linker | Exploitation statusNot known exploited | FixNot confirmed | Published03/15/2026 | SeverityMedium |
|---|
CVE-2025-12801Nfs-utils: rpc.mountd in the nfs-utils privilege escalation | Exploitation statusNot known exploited | FixNot confirmed | Published03/04/2026 | SeverityMedium |
|---|
CVE-2026-0992Libxml2: libxml2: denial of service via crafted xml catalogs | Exploitation statusNot known exploited | FixNot confirmed | Published01/15/2026 | SeverityLow |
|---|
CVE-2026-0989Libxml2: unbounded relaxng include recursion leading to stack overflow | Exploitation statusNot known exploited | FixNot confirmed | Published01/15/2026 | SeverityLow |
|---|
CVE-2026-0990Libxml2: libxml2: denial of service via uncontrolled recursion in xml catalog processing | Exploitation statusNot known exploited | FixNot confirmed | Published01/15/2026 | SeverityMedium |
|---|
CVE-2025-13601Glib: integer overflow in in g_escape_uri_string() | Exploitation statusNot known exploited | FixYes | Published11/26/2025 | SeverityHigh |
|---|
CVE-2025-8283Netavark: podman: netavark may resolve hostnames to unexpected hosts | Exploitation statusNot known exploited | FixYes | Published07/28/2025 | SeverityLow |
|---|
CVE-2025-7519Polkit: xml policy file with a large number of nested elements may lead to out-of-bounds write | Exploitation statusNot known exploited | FixYes | Published07/14/2025 | SeverityMedium |
|---|
CVE-2025-7424Libxslt: type confusion in xmlnode.psvi between stylesheet and source nodes | Exploitation statusNot known exploited | FixYes | Published07/10/2025 | SeverityHigh |
|---|
CVE-2025-32990Gnutls: vulnerability in gnutls certtool template parsing | Exploitation statusNot known exploited | FixYes | Published07/10/2025 | SeverityMedium |
|---|
CVE-2025-32989Gnutls: vulnerability in gnutls sct extension parsing | Exploitation statusNot known exploited | FixYes | Published07/10/2025 | SeverityMedium |
|---|
CVE-2025-32988Gnutls: vulnerability in gnutls othername san export | Exploitation statusNot known exploited | FixYes | Published07/10/2025 | SeverityMedium |
|---|
CVE-2025-5351Libssh: double free vulnerability in libssh key export functions | Exploitation statusNot known exploited | FixYes | Published07/04/2025 | SeverityMedium |
|---|
CVE-2025-5372Libssh: incorrect return code handling in ssh_kdf() in libssh | Exploitation statusNot known exploited | FixYes | Published07/04/2025 | SeverityMedium |
|---|
CVE-2025-5318Libssh: out-of-bounds read in sftp_handle() | Exploitation statusNot known exploited | FixYes | Published06/24/2025 | SeverityMedium |
|---|
CVE-2025-6170Libxml2: stack buffer overflow in xmllint interactive shell command handling | Exploitation statusNot known exploited | FixYes | Published06/16/2025 | SeverityLow |
|---|
CVE-2025-6021Libxml2: integer overflow in xmlbuildqname() leads to stack buffer overflow in libxml2 | Exploitation statusPublic exploit | FixYes | Published06/12/2025 | SeverityHigh |
|---|
CVE-2025-5914Libarchive: double free at archive_read_format_rar_seek_data() in archive_read_support_format_rar.c | Exploitation statusPublic exploit | FixYes | Published06/09/2025 | SeverityHigh |
|---|
CVE-2025-5918Libarchive: reading past eof may be triggered for piped file streams | Exploitation statusNot known exploited | FixYes | Published06/09/2025 | SeverityLow |
|---|
CVE-2025-5917Libarchive: off by one error in build_ustar_entry_name() at archive_write_set_format_pax.c | Exploitation statusNot known exploited | FixYes | Published06/09/2025 | SeverityLow |
|---|
CVE-2025-5916Libarchive: integer overflow while reading warc files at archive_read_support_format_warc.c | Exploitation statusNot known exploited | FixYes | Published06/09/2025 | SeverityLow |
|---|
CVE-2025-5915Libarchive: heap buffer over read in copy_from_lzss_window() at archive_read_support_format_rar.c | Exploitation statusNot known exploited | FixYes | Published06/09/2025 | SeverityMedium |
|---|
CVE-2025-4598Systemd-coredump: race condition that allows a local attacker to crash a suid program and gain read access to the resulting core dump | Exploitation statusPublic exploit | FixYes | Published05/30/2025 | SeverityMedium |
|---|
CVE-2025-0678Grub2: squash4: integer overflow may lead to heap based out-of-bounds write when reading data | Exploitation statusNot known exploited | FixYes | Published03/03/2025 | SeverityHigh |
|---|
CVE-2024-45782Grub2: fs/hfs: strcpy() using the volume name (fs/hfs.c:382) | Exploitation statusNot known exploited | FixYes | Published03/03/2025 | SeverityHigh |
|---|
CVE-2024-45778Grub2: fs/bfs: integer overflow in the bfs parser. | Exploitation statusNot known exploited | FixYes | Published03/03/2025 | SeverityMedium |
|---|
CVE-2025-26465Openssh: machine-in-the-middle attack if verifyhostkeydns is enabled | Exploitation statusPublic exploit | FixYes | Published02/18/2025 | SeverityMedium |
|---|
CVE-2024-12088Rsync: --safe-links option bypass leads to path traversal | Exploitation statusPublic exploit | FixYes | Published01/14/2025 | SeverityMedium |
|---|
CVE-2024-12086Rsync: rsync server leaks arbitrary client files | Exploitation statusPublic exploit | FixYes | Published01/14/2025 | SeverityMedium |
|---|
CVE-2024-12085Rsync: info leak via uninitialized stack contents | Exploitation statusPublic exploit | FixYes | Published01/14/2025 | SeverityHigh |
|---|
CVE-2024-50312Graphql: information disclosure via graphql introspection in openshift | Exploitation statusNot known exploited | FixNot confirmed | Published10/22/2024 | SeverityMedium |
|---|
CVE-2024-50311Graphql: denial of service (dos) vulnerability via graphql batching | Exploitation statusNot known exploited | FixNot confirmed | Published10/22/2024 | SeverityMedium |
|---|
CVE-2024-9676Podman: buildah: cri-o: symlink traversal vulnerability in the containers/storage library can cause denial of service (dos) | Exploitation statusNot known exploited | FixYes | Published10/15/2024 | SeverityMedium |
|---|
CVE-2024-9675Buildah: buildah allows arbitrary directory mount | Exploitation statusNot known exploited | FixYes | Published10/09/2024 | SeverityHigh |
|---|
CVE-2024-9341Podman: buildah: cri-o: fips crypto-policy directory mounting issue in containers/common go library | Exploitation statusNot known exploited | FixYes | Published10/01/2024 | SeverityMedium |
|---|
CVE-2024-8883Keycloak: vulnerable redirect uri validation results in open redirec | Exploitation statusNot known exploited | FixYes | Published09/19/2024 | SeverityMedium |
|---|
CVE-2024-4629Keycloak: potential bypass of brute force protection | Exploitation statusNot known exploited | FixNot confirmed | Published09/03/2024 | SeverityMedium |
|---|
CVE-2024-3056Podman: kernel: containers in shared ipc namespace are vulnerable to denial of service attack | Exploitation statusNot known exploited | FixNot confirmed | Published08/02/2024 | SeverityHigh |
|---|
CVE-2024-7079Openshift-console: unauthenticated installation of helm charts | Exploitation statusNot known exploited | FixNot confirmed | Published07/24/2024 | SeverityMedium |
|---|
CVE-2024-6387Openssh: regresshion - race condition in ssh allows rce/dos | Exploitation statusPublic exploit | FixYes | Published07/01/2024 | SeverityHigh |
|---|
CVE-2024-5154Cri-o: malicious container can create symlink on host | Exploitation statusNot known exploited | FixYes | Published06/12/2024 | SeverityHigh |
|---|
CVE-2024-5037Openshift/telemeter: iss check during jwt authentication can be bypassed | Exploitation statusNot known exploited | FixYes | Published06/05/2024 | SeverityHigh |
|---|
CVE-2024-1132Keycloak: path transversal in redirection validation | Exploitation statusPublic exploit | FixYes | Published04/17/2024 | SeverityHigh |
|---|
CVE-2024-0406Mholt/archiver: path traversal vulnerability | Exploitation statusNot known exploited | FixNot confirmed | Published04/06/2024 | SeverityMedium |
|---|
CVE-2024-1725Kubevirt-csi: persistentvolume allows access to hcp's root node | Exploitation statusNot known exploited | FixNot confirmed | Published03/07/2024 | SeverityMedium |
|---|
CVE-2024-1635Undertow: out-of-memory error after several closed connections with wildfly-http-client protocol | Exploitation statusNot known exploited | FixNot confirmed | Published02/19/2024 | SeverityHigh |
|---|
CVE-2023-6291Keycloak: redirect_uri validation bypass | Exploitation statusNot known exploited | FixNot confirmed | Published01/26/2024 | SeverityHigh |
|---|