Skip to content
VulniPulse

Red Hat Linux Security Advisories & CVEs

5481 advisories tracked · Red Hat Security Data API · direct feeds checked every minute; rate-limited backstops use a safe source cadence

Android app · Google Play

Monitor Linux CVEs from your phone.

Choose a whole vendor or a precise platform, then receive matching security advisories by phone notification, email, or both. Coverage follows 32 official vendor sources and 160+ reviewed platform categories.

Security advisories for your Linux release

Pick your distribution release to see every advisory issued for it and its severity mix. Fixes ship as errata — keep the system patched. This is the release's advisory history, not a per-package scan.

Official source

Red Hat Security Data API

Red Hat Enterprise Linux errata (RHSA) via the official Red Hat Security Data API — CVE severity, CVSS and affected packages. A credential-free official source.

Latest Linux advisories

Medium5.4Linux

Medium [CVE-2026-53669] Open Redirect vulnerability via backslashes in navigation components

Open Redirect vulnerability via backslashes in navigation components. Red Hat rates this moderate (CVSS 5.4). Weakness: CWE-601. Red Hat lists fixing advisory RHSA-2026:48780 with package prometheus3-5-main-3.5.5-0.6.hum1, prometheus3-13-main-3.13.1-0.5.hum1.

CVE-2026-53669
Unclassified
Jul 27, 2026
Medium6.5Linux

Medium [CVE-2026-55685] @remix-run/server-runtime: React Router: Denial of Service via unauthenticated manifest endpoint requests

@remix-run/server-runtime: React Router: Denial of Service via unauthenticated manifest endpoint requests. Red Hat rates this moderate (CVSS 6.5). Weakness: CWE-770.

CVE-2026-55685
Unclassified
Jul 27, 2026
Medium6.9Linux

Medium [CVE-2026-53668] Cross-Site Scripting (XSS) via open redirects

Cross-Site Scripting (XSS) via open redirects. Red Hat rates this moderate (CVSS 6.9). Weakness: CWE-601.

CVE-2026-53668
Unclassified
Jul 27, 2026
Medium6.9Linux

Medium [CVE-2026-53667] Untrusted redirects due to missing protocol validation

Untrusted redirects due to missing protocol validation. Red Hat rates this moderate (CVSS 6.9). Weakness: CWE-601.

CVE-2026-53667
Unclassified
Jul 27, 2026
Medium6.1Linux

Medium [CVE-2026-53666] Information disclosure via client-side constructor execution

Information disclosure via client-side constructor execution. Red Hat rates this moderate (CVSS 6.1). Weakness: CWE-502.

CVE-2026-53666
Unclassified
Jul 27, 2026
Medium5.5Linux

Medium [CVE-2026-66757] signed integer overflow in file-sgi (sgi-lib) causes the plugin to crash on RLE SGI images

A flaw was found in the file-sgi plugin in GIMP. When processing an RLE-compressed SGI image, the plugin allocates memory for a row table. The image header dimensions (ysize and zsize) are read as 16-bit unsigned integers. If a crafted file sets both dimensions to their maximum value (65535), the multiplication ysize * zsize overflows the standard 32-bit int boundary before being passed to calloc. This integer overflow issue results in undefined behavior, aborting the plugin and causing a denial of service. Due to this reason, this flaw has been rated with a moderate severity. Red Hat severity: Moderate — CVSS 5.5 (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H). Weakness: CWE-190. Affected Red Hat products: Red Hat Enterprise Linux 6; Red Hat Enterprise Linux 7; Red Hat Enterprise Linux 8; Red Hat Enterprise Linux 9. Will not fix / out of support: Red Hat Enterprise Linux 6. Red Hat does not currently list a fixing RHSA for this CVE.

CVE-2026-66757
Red Hat Enterprise Linux
Jul 27, 2026
Medium5.3Linux

Medium [CVE-2026-64643] Information disclosure via Server Action ID exposure

Information disclosure via Server Action ID exposure. Red Hat rates this moderate (CVSS 5.3). Weakness: CWE-201.

CVE-2026-64643
Unclassified
Jul 27, 2026
Medium5.0Linux

Medium [CVE-2026-17574] Denial of Service via crafted HDF5 file processing

Denial of Service via crafted HDF5 file processing. Red Hat rates this moderate (CVSS 5). Weakness: CWE-476.

CVE-2026-17574
Unclassified
Jul 27, 2026
Medium5.0Linux

Medium [CVE-2026-17573] HDF5 library: Denial of Service via crafted HDF5 file processing

HDF5 library: Denial of Service via crafted HDF5 file processing. Red Hat rates this moderate (CVSS 5). Weakness: CWE-763.

CVE-2026-17573
Unclassified
Jul 27, 2026
Medium5.5Linux

Medium [CVE-2026-17572] Denial of Service via crafted file requiring user interaction

Denial of Service via crafted file requiring user interaction. Red Hat rates this moderate (CVSS 5.5). Weakness: CWE-787.

CVE-2026-17572
Unclassified
Jul 27, 2026
Medium4.4Linux

Medium [CVE-2026-47078] Arbitrary file write via relative path traversal in zip module

Arbitrary file write via relative path traversal in zip module. Red Hat rates this moderate (CVSS 4.4). Weakness: CWE-22.

CVE-2026-47078
Unclassified
Jul 27, 2026
Medium5.6Linux

Medium [CVE-2026-15003] Heap-buffer-overflow in linker leads to information disclosure and denial of service

Heap-buffer-overflow in linker leads to information disclosure and denial of service. Red Hat rates this moderate (CVSS 5.6). Weakness: CWE-125. Red Hat lists fixing advisory RHSA-2026:47171 with package binutils-main-2.46.1-1.1.hum1.

CVE-2026-15003
Unclassified
Jul 27, 2026
Medium5.9Linux

Medium [CVE-2026-66053] Apache Thrift Python bindings: Information disclosure due to improper certificate validation

Apache Thrift Python bindings: Information disclosure due to improper certificate validation. Red Hat rates this moderate (CVSS 5.9). Weakness: CWE-295.

CVE-2026-66053
Unclassified
Jul 27, 2026
Medium6.5Linux

Medium [CVE-2026-58023] Information disclosure and denial of service due to out-of-bounds read

Information disclosure and denial of service due to out-of-bounds read. Red Hat rates this moderate (CVSS 6.5). Weakness: CWE-125.

CVE-2026-58023
Unclassified
Jul 27, 2026
Medium6.5Linux

Medium [CVE-2026-55970] Apache Thrift C++ bindings: Information disclosure due to buffer over-read vulnerability

Apache Thrift C++ bindings: Information disclosure due to buffer over-read vulnerability. Red Hat rates this moderate (CVSS 6.5). Weakness: CWE-125.

CVE-2026-55970
Unclassified
Jul 27, 2026
Medium5.9Linux Updated

Medium [CVE-2026-48145] Information disclosure due to improper certificate validation

Improper Validation of Certificate with Host Mismatch vulnerability in Apache Thrift C++ bindings. This issue affects Apache Thrift: before 0.24.0. Users are recommended to upgrade to version 0.24.0, which fixes the issue. This vulnerability, caused by improper validation of certificates with host mismatch, could allow a remote attacker to disclose sensitive information. This vulnerability strictly impacts Confidentiality with zero effect on Integrity or Availability (C:H, I:N, A:N). Exploitation allows a remote attacker to conduct a man-in-the-middle (MitM) attack and intercept sensitive data transmitted over TLS if hostname validation fails. Red Hat rates this flaw with High Attack Complexity (AC:H) in contrast to NVD's Low Attack Complexity because successful exploitation requires specific, non-default network positioning to intercept traffic alongside a valid TLS certificate that triggers the host mismatch condition. Applications that do not use Apache Thrift C++ bindings for SSL/TLS encrypted client connections, or those operating exclusively over trusted private networks, are unaffected. Red Hat severity: Moderate — CVSS 5.9 (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N). Weakness: CWE-297. Affected Red Hat products: Red Hat Enterprise Linux AI (RHEL AI) 3. Red Hat does not currently list a fixing RHSA for this CVE.

CVE-2026-48145
Red Hat Enterprise Linux
Jul 27, 2026
Medium6.8Linux

Medium [CVE-2026-16554] Remote code execution due to integer overflow via crafted JSON

Remote code execution due to integer overflow via crafted JSON. Red Hat rates this moderate (CVSS 6.8). Weakness: CWE-131.

CVE-2026-16554
Unclassified
Jul 27, 2026
Medium6.5Linux

Medium [CVE-2026-64535] Fix potential UAF when ddgst mismatch

Fix potential UAF when ddgst mismatch. Red Hat rates this moderate (CVSS 6.5). Weakness: CWE-1341.

CVE-2026-64535
Unclassified
Jul 27, 2026
Medium5.3Linux

Medium [CVE-2026-17501] Denial of Service due to resource allocation manipulation in JSON-Schema-to-GBNF Conversion

Denial of Service due to resource allocation manipulation in JSON-Schema-to-GBNF Conversion. Red Hat rates this moderate (CVSS 5.3). Weakness: CWE-1050.

CVE-2026-17501
Unclassified
Jul 27, 2026
Medium5.3Linux

Medium [CVE-2026-64538] Fix null-ptr-deref in fib6_nh_mtu_change

Fix null-ptr-deref in fib6_nh_mtu_change(). Red Hat rates this moderate (CVSS 5.3). Weakness: CWE-476.

CVE-2026-64538
Unclassified
Jul 27, 2026

← All vendors