Записи enterprise linux
90 опубликованных записей вендора enterprise linux.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 10
- С записью об исправлении
- 92,2 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-122 Heap-based Buffer Overflow8
- CWE-125 Out-of-bounds Read7
- CWE-190 Integer Overflow or Wraparound7
- CWE-400 Uncontrolled Resource Consumption5
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')4
- CWE-121 Stack-based Buffer Overflow3
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
90 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
42В плане | CVE-2026-4631Proof of concept | Cockpit: cockpit: unauthenticated remote code execution due to ssh command-line argument injectionred hat · red hat enterprise linux 10 · CWE-78 | Критическая9,8 | — | 9,2 % | 7 апр. 2026 г. |
37Наблюдать | CVE-2026-8450Эксплойта нет | HTTP::Daemon versions before 6.17 for Perl allow OS command injection via send_file()oalders · http::daemon · CWE-73 | Критическая9,1 | — | 2,6 % | 27 мая 2026 г. |
37Наблюдать | CVE-2025-14813Эксплойта нет | GOSTCTR implementation unable to process more than 255 blocks correctlylegion of the bouncy castle inc. · bc-java · CWE-327 | Критическая9,3 | — | 0,3 % | 15 апр. 2026 г. |
36Наблюдать | CVE-2026-9277Proof of concept | shell-quote `quote()` does not validate object-token shapes, allowing command injection via line terminators in `.op`CWE-77 | Критическая9,2 | — | 1,0 % | 22 мая 2026 г. |
36Наблюдать | CVE-2026-6100Эксплойта нет | Use-after-free in lzma.LZMADecompressor, bz2.BZ2Decompressor, and gzip.GzipFile after re-use under memory pressurepython software foundation · cpython · CWE-416 | Критическая9,1 | — | 0,8 % | 13 апр. 2026 г. |
36Наблюдать | CVE-2025-10263Эксплойта нет | Arm C1-Ultra, C1-Premium, Neoverse V3 & V3AE, Neoverse V2, Neoverse V1, Neoverse-N2, Neoverse-N1, Cortex-X925, Cortex-X4, Cortex-X3, Cortex-arm · c1-ultra · CWE-362 | Критическая9,1 | — | 0,5 % | 9 июн. 2026 г. |
35Наблюдать | CVE-2026-52720Эксплойта нет | Gstreamer1-plugins-bad-free: gstreamer: heap buffer overflow via crafted vnc server rectangle in librfbred hat · red hat enterprise linux 10 · CWE-122 | Высокая8,8 | — | 1,2 % | 15 июн. 2026 г. |
35Наблюдать | CVE-2026-5598Эксплойта нет | Non-constant time comparisons risk private key leakage in FrodoKEM.legion of the bouncy castle inc. · bc-java · CWE-385 | Высокая8,9 | — | 1,0 % | 15 апр. 2026 г. |
34Наблюдать | CVE-2026-1761Эксплойта нет | Libsoup: stack-based buffer overflow in libsoup multipart response parsingmultipart http responsered hat · red hat enterprise linux 10 · CWE-121 | Высокая8,6 | — | 1,0 % | 2 февр. 2026 г. |
34Наблюдать | CVE-2026-46384Эксплойта нет | iskorotkov/avro: Integer Overflow in Avro Decoderiskorotkov · avro · CWE-190 | Высокая8,7 | — | 0,9 % | 29 мая 2026 г. |
34Наблюдать | CVE-2026-31812Эксплойта нет | Quinn affected by unauthenticated remote DoS via panic in QUIC transport parameter parsingquinn-rs · quinn · CWE-248 | Высокая8,7 | — | 0,9 % | 10 мар. 2026 г. |
34Наблюдать | CVE-2026-46385Эксплойта нет | iskorotkov/avro: CPU Exhaustion in Avro Decoderiskorotkov · avro · CWE-400 | Высокая8,7 | — | 0,9 % | 29 мая 2026 г. |
34Наблюдать | CVE-2026-3505Эксплойта нет | Unbounded PGP AEAD chunk size leads to pre-auth resource exhaustion.legion of the bouncy castle inc. · bc-java · CWE-400 | Высокая8,7 | — | 0,9 % | 15 апр. 2026 г. |
34Наблюдать | CVE-2026-41673Эксплойта нет | xmldom: Denial of service via uncontrolled recursion in XML serializationxmldom · xmldom · CWE-674 | Высокая8,7 | — | 0,9 % | 7 мая 2026 г. |
34Наблюдать | CVE-2026-5367Эксплойта нет | Ovn: ovn: information disclosure via crafted dhcpv6 packetsred hat · fast datapath for red hat enterprise linux 10 · CWE-130 | Высокая8,6 | — | 0,9 % | 24 апр. 2026 г. |
34Наблюдать | CVE-2026-12143Эксплойта нет | form-data does not escape CR/LF/quote in multipart field names and filenames (CRLF injection)form-data · form-data · CWE-93 | Высокая8,7 | — | 0,7 % | 12 июн. 2026 г. |
34Наблюдать | CVE-2026-41672Эксплойта нет | xmldom: XML node injection through unvalidated comment serializationxmldom · xmldom · CWE-91 | Высокая8,7 | — | 0,7 % | 7 мая 2026 г. |
34Наблюдать | CVE-2026-41675Эксплойта нет | xmldom: XML node injection through unvalidated processing instruction serializationxmldom · xmldom · CWE-91 | Высокая8,7 | — | 0,6 % | 7 мая 2026 г. |
34Наблюдать | CVE-2026-0719Эксплойта нет | Libsoup: signed to unsigned conversion error leading to stack-based buffer overflow in libsoup ntlm authenticationred hat · red hat enterprise linux 10 · CWE-121 | Высокая8,6 | — | 0,6 % | 8 янв. 2026 г. |
34Наблюдать | CVE-2026-10649Эксплойта нет | Pacemaker: pacemaker: denial of service via integer overflow in remote message decompressionred hat · red hat enterprise linux 10 · CWE-190 | Высокая8,6 | — | 0,6 % | 16 июн. 2026 г. |
34Наблюдать | CVE-2026-41163Эксплойта нет | bubblewrap vulnerable to privilege escalation in setuid mode via ptracecontainers · bubblewrap · CWE-269 | Высокая8,7 | — | 0,4 % | 9 мая 2026 г. |
33Наблюдать | CVE-2025-13878Эксплойта нет | Malformed BRID/HHIT records can cause named to terminate unexpectedlyisc · bind 9 · CWE-617 | Высокая7,5 | — | 9,2 % | 21 янв. 2026 г. |
33Наблюдать | CVE-2026-46529Proof of concept | PDF /GoToR action argv injection enables single-click RCE via --gtk-module dlopenmate-desktop · atril · CWE-77 | Высокая8,4 | — | 0,4 % | 10 июн. 2026 г. |
33Наблюдать | CVE-2026-4892Эксплойта нет | A heap-based out-of-bounds write vulnerability in the DHCPv6 implementation of dnsmasq allows local attackers to execute arbitrary code withdnsmasq · dnsmasq · CWE-122 | Высокая8,4 | — | 0,3 % | 11 мая 2026 г. |
33Наблюдать | CVE-2026-54369Эксплойта нет | acl < 2.4.0 Symlink Traversal Privilege Escalation via libacl Functionsacl project · acl · CWE-59 | Высокая8,4 | — | 0,2 % | 29 июн. 2026 г. |
- CVE-2026-463142В плане
Cockpit: cockpit: unauthenticated remote code execution due to ssh command-line argument injection
КритическаяCVSS 9,8Proof of conceptEPSS 9 %red hat · red hat enterprise linux 107 апр. 2026 г.
- CVE-2026-845037Наблюдать
HTTP::Daemon versions before 6.17 for Perl allow OS command injection via send_file()
КритическаяCVSS 9,1Эксплойта нетEPSS 3 %oalders · http::daemon27 мая 2026 г.
- CVE-2025-1481337Наблюдать
GOSTCTR implementation unable to process more than 255 blocks correctly
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %legion of the bouncy castle inc. · bc-java15 апр. 2026 г.
- CVE-2026-927736Наблюдать
shell-quote `quote()` does not validate object-token shapes, allowing command injection via line terminators in `.op`
КритическаяCVSS 9,2Proof of conceptEPSS 1 %22 мая 2026 г.
- CVE-2026-610036Наблюдать
Use-after-free in lzma.LZMADecompressor, bz2.BZ2Decompressor, and gzip.GzipFile after re-use under memory pressure
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %python software foundation · cpython13 апр. 2026 г.
- CVE-2025-1026336Наблюдать
Arm C1-Ultra, C1-Premium, Neoverse V3 & V3AE, Neoverse V2, Neoverse V1, Neoverse-N2, Neoverse-N1, Cortex-X925, Cortex-X4, Cortex-X3, Cortex-
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %arm · c1-ultra9 июн. 2026 г.
- CVE-2026-5272035Наблюдать
Gstreamer1-plugins-bad-free: gstreamer: heap buffer overflow via crafted vnc server rectangle in librfb
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %red hat · red hat enterprise linux 1015 июн. 2026 г.
- CVE-2026-559835Наблюдать
Non-constant time comparisons risk private key leakage in FrodoKEM.
ВысокаяCVSS 8,9Эксплойта нетEPSS 1 %legion of the bouncy castle inc. · bc-java15 апр. 2026 г.
- CVE-2026-176134Наблюдать
Libsoup: stack-based buffer overflow in libsoup multipart response parsingmultipart http response
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %red hat · red hat enterprise linux 102 февр. 2026 г.
- CVE-2026-4638434Наблюдать
iskorotkov/avro: Integer Overflow in Avro Decoder
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %iskorotkov · avro29 мая 2026 г.
- CVE-2026-3181234Наблюдать
Quinn affected by unauthenticated remote DoS via panic in QUIC transport parameter parsing
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %quinn-rs · quinn10 мар. 2026 г.
- CVE-2026-4638534Наблюдать
iskorotkov/avro: CPU Exhaustion in Avro Decoder
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %iskorotkov · avro29 мая 2026 г.
- CVE-2026-350534Наблюдать
Unbounded PGP AEAD chunk size leads to pre-auth resource exhaustion.
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %legion of the bouncy castle inc. · bc-java15 апр. 2026 г.
- CVE-2026-4167334Наблюдать
xmldom: Denial of service via uncontrolled recursion in XML serialization
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %xmldom · xmldom7 мая 2026 г.
- CVE-2026-536734Наблюдать
Ovn: ovn: information disclosure via crafted dhcpv6 packets
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %red hat · fast datapath for red hat enterprise linux 1024 апр. 2026 г.
- CVE-2026-1214334Наблюдать
form-data does not escape CR/LF/quote in multipart field names and filenames (CRLF injection)
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %form-data · form-data12 июн. 2026 г.
- CVE-2026-4167234Наблюдать
xmldom: XML node injection through unvalidated comment serialization
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %xmldom · xmldom7 мая 2026 г.
- CVE-2026-4167534Наблюдать
xmldom: XML node injection through unvalidated processing instruction serialization
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %xmldom · xmldom7 мая 2026 г.
- CVE-2026-071934Наблюдать
Libsoup: signed to unsigned conversion error leading to stack-based buffer overflow in libsoup ntlm authentication
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %red hat · red hat enterprise linux 108 янв. 2026 г.
- CVE-2026-1064934Наблюдать
Pacemaker: pacemaker: denial of service via integer overflow in remote message decompression
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %red hat · red hat enterprise linux 1016 июн. 2026 г.
- CVE-2026-4116334Наблюдать
bubblewrap vulnerable to privilege escalation in setuid mode via ptrace
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %containers · bubblewrap9 мая 2026 г.
- CVE-2025-1387833Наблюдать
Malformed BRID/HHIT records can cause named to terminate unexpectedly
ВысокаяCVSS 7,5Эксплойта нетEPSS 9 %isc · bind 921 янв. 2026 г.
- CVE-2026-4652933Наблюдать
PDF /GoToR action argv injection enables single-click RCE via --gtk-module dlopen
ВысокаяCVSS 8,4Proof of conceptEPSS 0 %mate-desktop · atril10 июн. 2026 г.
- CVE-2026-489233Наблюдать
A heap-based out-of-bounds write vulnerability in the DHCPv6 implementation of dnsmasq allows local attackers to execute arbitrary code with
ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %dnsmasq · dnsmasq11 мая 2026 г.
- CVE-2026-5436933Наблюдать
acl < 2.4.0 Symlink Traversal Privilege Escalation via libacl Functions
ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %acl project · acl29 июн. 2026 г.