Red Hat Linux Security Advisories & CVEs
3200 advisories tracked · Red Hat Security Data API · direct feeds checked every minute; rate-limited backstops use a safe source cadence
Android app · Google Play
Monitor Red Hat CVEs from your phone.
Choose a whole vendor or a precise platform, then receive matching security advisories by phone notification, email, or both. Coverage follows 32 official vendor sources and 160+ reviewed platform categories.
Security advisories for your Red Hat release
Pick your distribution release to see every advisory issued for it and its severity mix. Fixes ship as errata — keep the system patched. This is the release's advisory history, not a per-package scan.
Official source
Red Hat Security Data API
Red Hat Enterprise Linux errata (RHSA) via the official Red Hat Security Data API — CVE severity, CVSS and affected packages. A credential-free official source.
Latest Red Hat advisories
Medium [CVE-2026-15109] Uninitialized Use in ANGLE
Uninitialized Use in ANGLE in Google Chrome prior to 150.0.7871.115 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page. (Chromium security severity: High) An uninitialized use flaw was found in the ANGLE component of the Chromium browser. Upstream bug(s): Red Hat Product Security rates the severity of this flaw as determined by the Google Chrome Security Advisory. Red Hat severity: Important — CVSS 6.5 (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N). Weakness: CWE-824.
Medium [CVE-2026-54528] Information disclosure via case-sensitivity bypass in excluded path enforcement
Information disclosure via case-sensitivity bypass in excluded path enforcement. Red Hat rates this moderate (CVSS 6.5). Weakness: CWE-178.
Medium [CVE-2026-59818] Authentication bypass due to improper Certificate Revocation List enforcement on gRPC listener
Authentication bypass due to improper Certificate Revocation List enforcement on gRPC listener. Red Hat rates this moderate (CVSS 6.5). Weakness: CWE-295.
Medium [CVE-2026-15166] Denial of Service via IEEE 802.11 protocol dissector crash
Denial of Service via IEEE 802.11 protocol dissector crash. Red Hat rates this moderate (CVSS 5.7). Weakness: CWE-476.
Medium [CVE-2026-15174] Denial of Service via Catapult DCT2000 protocol dissector crash
Denial of Service via Catapult DCT2000 protocol dissector crash. Red Hat rates this moderate (CVSS 5.5). Weakness: CWE-476.
Medium [CVE-2026-15172] Denial of service via FMP/NOTIFY protocol dissector crash
Denial of service via FMP/NOTIFY protocol dissector crash. Red Hat rates this moderate (CVSS 5.5). Weakness: CWE-1286.
Medium [CVE-2026-15173] Denial of Service via pcapng file parser crash
Denial of Service via pcapng file parser crash. Red Hat rates this moderate. Weakness: CWE-825.
Medium [CVE-2026-15171] Denial of service via SSH protocol dissector crash
Denial of service via SSH protocol dissector crash. Red Hat rates this moderate (CVSS 5.5). Weakness: CWE-1286.
Medium [CVE-2026-15169] Denial of Service via UMTS FP protocol dissector crash
Denial of Service via UMTS FP protocol dissector crash. Red Hat rates this moderate (CVSS 5.5). Weakness: CWE-1286.
Medium [CVE-2026-15167] Denial of Service via DBS Etherwatch file parser crash
Denial of Service via DBS Etherwatch file parser crash. Red Hat rates this moderate (CVSS 6.5). Weakness: CWE-1286.
Medium [CVE-2026-15170] Denial of service via Z39.50 protocol dissector crash
Denial of service via Z39.50 protocol dissector crash. Red Hat rates this moderate (CVSS 5.5). Weakness: CWE-131.
Medium [CVE-2026-15165] Denial of Service via TLS ECH decryptor crash
Denial of Service via TLS ECH decryptor crash. Red Hat rates this moderate (CVSS 6.5). Weakness: CWE-617.
Medium [CVE-2026-15163] Denial of Service via multiple protocol dissector infinite loops
Denial of Service via multiple protocol dissector infinite loops. Red Hat rates this moderate (CVSS 5.5). Weakness: CWE-835.
Medium [CVE-2026-15164] Denial of Service vulnerability in ciscodump
Denial of Service vulnerability in ciscodump. Red Hat rates this moderate (CVSS 5.5). Weakness: CWE-476.
Medium [CVE-2026-7492] Information disclosure of private project existence via improper authorization
Information disclosure of private project existence via improper authorization. Red Hat rates this moderate (CVSS 5.3). Weakness: CWE-862.
Medium [CVE-2026-11827] Information disclosure via improper authorization controls
Information disclosure via improper authorization controls. Red Hat rates this moderate (CVSS 4.9). Weakness: CWE-266.
Medium [CVE-2026-55206] Denial of Service via crafted.7z archives due to inefficient algorithmic complexity
Denial of Service via crafted.7z archives due to inefficient algorithmic complexity. Red Hat rates this moderate (CVSS 6.5). Weakness: CWE-606.
Medium [CVE-2026-55195] Denial of Service via decompression bomb in 7zip archive extraction
Denial of Service via decompression bomb in 7zip archive extraction. Red Hat rates this moderate (CVSS 6.5). Weakness: CWE-409.
Medium [CVE-2026-58494] Overwrite host files via insufficient permission checks in wasmtime-wasi
Overwrite host files via insufficient permission checks in wasmtime-wasi. Red Hat rates this moderate (CVSS 6.5). Weakness: CWE-280.
Medium [CVE-2026-58208] Denial of Service due to incorrect MQTT-over-WebSocket request routing
Denial of Service due to incorrect MQTT-over-WebSocket request routing. Red Hat rates this moderate (CVSS 6.8). Weakness: CWE-824.