Skip to content
VulniPulse

Red Hat Linux Security Advisories & CVEs

3177 advisories tracked · Red Hat Security Data API · direct feeds checked every minute; rate-limited backstops use a safe source cadence

Android app · Google Play

Monitor Red Hat CVEs from your phone.

Choose a whole vendor or a precise platform, then receive matching security advisories by phone notification, email, or both. Coverage follows 32 official vendor sources and 160+ reviewed platform categories.

Security advisories for your Red Hat release

Pick your distribution release to see every advisory issued for it and its severity mix. Fixes ship as errata — keep the system patched. This is the release's advisory history, not a per-package scan.

Official source

Red Hat Security Data API

Red Hat Enterprise Linux errata (RHSA) via the official Red Hat Security Data API — CVE severity, CVSS and affected packages. A credential-free official source.

Latest Red Hat advisories

Medium6.5Red Hat

Medium [CVE-2026-73215] Denial of Service due to incorrect port allocation

Denial of Service due to incorrect port allocation. Red Hat rates this moderate (CVSS 6.5). Weakness: CWE-772.

CVE-2026-73215
Unclassified
Aug 11, 2026
Medium6.5Red Hat Updated

Medium [CVE-2026-72712] Denial of Service via zero-length TCP option packet

Denial of Service via zero-length TCP option packet. Red Hat rates this moderate (CVSS 6.5). Weakness: CWE-835. Affected products named by the advisory: Red Hat Enterprise Linux 10; Red Hat Enterprise Linux 6; Red Hat Enterprise Linux 7; Red Hat Enterprise Linux 8; and 3 more. Affected products named by the advisory: Red Hat Enterprise Linux 9; Red Hat OpenShift Container Platform 4; Red Hat package: nmap.

CVE-2026-72712
Red Hat Enterprise Linux
Aug 11, 2026
Medium6.7Red Hat Updated

Medium [CVE-2026-32791] Escalation of Privilege via Untrusted Search Path

Escalation of Privilege via Untrusted Search Path. Red Hat rates this moderate (CVSS 6.7). Weakness: CWE-426. Affected products named by the advisory: Red Hat Enterprise Linux 10; Red Hat Enterprise Linux 8; Red Hat Enterprise Linux 9; Red Hat package: pcm.

CVE-2026-32791
Red Hat Enterprise Linux
Aug 11, 2026
Medium5.7Red Hat

Medium [CVE-2025-31936] Privilege escalation via improper memory range handling in SMM

Privilege escalation via improper memory range handling in SMM. Red Hat rates this moderate (CVSS 5.7). Weakness: CWE-823. Affected products named by the advisory: Red Hat Enterprise Linux 10; Red Hat Enterprise Linux 6; Red Hat Enterprise Linux 7; Red Hat Enterprise Linux 8; and 3 more. Affected products named by the advisory: Red Hat Enterprise Linux 9; Red Hat OpenShift Container Platform 4; Red Hat package: microcode_ctl.

CVE-2025-31936
Red Hat Enterprise Linux
Aug 11, 2026
Medium5.3Red Hat Updated

Medium [CVE-2026-20908] Intel NPU Driver for Windows: Denial of Service via time-of-check time-of-use race condition

Intel NPU Driver for Windows: Denial of Service via time-of-check time-of-use race condition. Red Hat rates this moderate (CVSS 5.3). Weakness: CWE-367.

CVE-2026-20908
Unclassified
Aug 11, 2026
Medium4.4Red Hat

Medium [CVE-2026-73075] Out-of-bounds Access in Popup Opacity Handling

Out-of-bounds Access in Popup Opacity Handling. Red Hat rates this moderate (CVSS 4.4). Weakness: CWE-125.

CVE-2026-73075
Unclassified
Aug 11, 2026
Medium5.5Red Hat

Medium [CVE-2026-73074] Heap buffer overflow via integer wraparound in text property handling

Heap buffer overflow via integer wraparound in text property handling. Red Hat rates this moderate (CVSS 5.5). Weakness: CWE-190.

CVE-2026-73074
Unclassified
Aug 11, 2026
Medium4.3Vendor: LowRed Hat

Medium [CVE-2026-19078] Open redirect vulnerability enables phishing via unvalidated parameter.

Open redirect vulnerability enables phishing via unvalidated parameter. Red Hat rates this low (CVSS 4.3). Weakness: CWE-601. Affected product named by the advisory: Red Hat OpenShift Container Platform 4.

CVE-2026-19078
Unclassified
Aug 11, 2026
Medium5.3Red Hat

Medium [CVE-2026-14180] Undertow:HTTP request smuggling via oversized chunk-size bit overlap

Undertow:HTTP request smuggling via oversized chunk-size bit overlap. Red Hat rates this moderate (CVSS 5.3). Weakness: CWE-444. Affected products named by the advisory: Red Hat build of Apache Camel for Spring Boot 4; Red Hat build of Apache Camel - HawtIO 4; Red Hat Data Grid 8; Red Hat Enterprise Linux 10; and 9 more. Affected products named by the advisory: Red Hat Enterprise Linux 8; Red Hat Enterprise Linux 9; Red Hat Fuse 7; Red Hat JBoss Enterprise Application Platform 7; and 5 more.

CVE-2026-14180
Red Hat Enterprise Linux
Aug 11, 2026
Medium5.5Red Hat Updated

Medium [CVE-2026-73070] Stack Buffer Overflow via unbounded socket connections

Stack Buffer Overflow via unbounded socket connections. Red Hat rates this moderate (CVSS 5.5). Weakness: CWE-120. Red Hat lists fixing advisory RHSA-2026:56636 with package vim-main-9.2.967-1.hum1.

CVE-2026-73070
Unclassified
Aug 11, 2026
Medium4.3Red Hat

Medium [CVE-2026-71193] cross-tenant DNS zone overlap via pool-scoped ownership checks when using AttributeFilter scheduler

cross-tenant DNS zone overlap via pool-scoped ownership checks when using AttributeFilter scheduler. Red Hat rates this moderate (CVSS 4.3). Weakness: CWE-863. Affected products named by the advisory: Red Hat OpenStack Platform 13 (Queens); Red Hat OpenStack Platform 16.2; Red Hat OpenStack Platform 17.1; Red Hat OpenStack Platform 18.0.

CVE-2026-71193
Unclassified
Aug 11, 2026
Medium4.3Red Hat

Medium [CVE-2026-71194] mDNS NOTIFY handler DoS via pool-blind zone lookup

mDNS NOTIFY handler DoS via pool-blind zone lookup. Red Hat rates this moderate (CVSS 4.3). Weakness: CWE-863. Affected products named by the advisory: Red Hat OpenStack Platform 13 (Queens); Red Hat OpenStack Platform 16.2; Red Hat OpenStack Platform 17.1; Red Hat OpenStack Platform 18.0.

CVE-2026-71194
Unclassified
Aug 11, 2026
Medium5.5Red Hat

Medium [CVE-2026-73067] Denial of Service due to crafted data model

Denial of Service due to crafted data model. Red Hat rates this moderate (CVSS 5.5). Weakness: CWE-125.

CVE-2026-73067
Unclassified
Aug 11, 2026
Medium6.4Red Hat

Medium [CVE-2026-72745] Information disclosure and memory corruption via malformed Kerberos GSS Wrap token

Information disclosure and memory corruption via malformed Kerberos GSS Wrap token. Red Hat rates this moderate (CVSS 6.4). Weakness: CWE-823. Affected products named by the advisory: Red Hat Enterprise Linux 10; Red Hat Enterprise Linux 6; Red Hat Enterprise Linux 7; Red Hat Enterprise Linux 8; and 2 more. Affected products named by the advisory: Red Hat Enterprise Linux 9; Red Hat package: freerdp.

CVE-2026-72745
Red Hat Enterprise Linux
Aug 11, 2026
Medium6.0Red Hat

Medium [CVE-2026-33922] Arbitrary file deletion via path traversal in Offline archives functionality

Arbitrary file deletion via path traversal in Offline archives functionality. Red Hat rates this moderate (CVSS 6). Weakness: CWE-22.

CVE-2026-33922
Unclassified
Aug 11, 2026
Medium5.2Red Hat

Medium [CVE-2026-33921] Information disclosure and arbitrary packet sending via insecure access restrictions

Information disclosure and arbitrary packet sending via insecure access restrictions. Red Hat rates this moderate (CVSS 5.2). Weakness: CWE-1188.

CVE-2026-33921
Unclassified
Aug 11, 2026
Medium5.3Red Hat

Medium [CVE-2026-71218] Unbounded peer-controlled allocation in iperf3 JSON_read allows unauthenticated remote memory exhaustion

Unbounded peer-controlled allocation in iperf3 JSON_read() allows unauthenticated remote memory exhaustion. Red Hat rates this moderate (CVSS 5.3). Weakness: CWE-789. Affected products named by the advisory: Red Hat Enterprise Linux 10; Red Hat Enterprise Linux 7; Red Hat Enterprise Linux 8; Red Hat Enterprise Linux 9.

CVE-2026-71218
Unclassified
Aug 11, 2026
Medium4.3Red Hat

Medium [CVE-2026-19519] denial of service via unchecked type assertion in RPM header parser

denial of service via unchecked type assertion in RPM header parser. Red Hat rates this moderate (CVSS 4.3). Weakness: CWE-617. Affected products named by the advisory: Red Hat Advanced Cluster Security 4; Red Hat Quay 3.

CVE-2026-19519
Unclassified
Aug 11, 2026
Medium6.5Red Hat

Medium [CVE-2026-19391] Incomplete credential redaction exposes SSSD bind passwords and Pacemaker fence credentials in uploaded archives

Incomplete credential redaction exposes SSSD bind passwords and Pacemaker fence credentials in uploaded archives. Red Hat rates this moderate (CVSS 6.5). Weakness: CWE-312. Affected products named by the advisory: Pen Drive Powered by Red Hat Lightspeed; Red Hat Certification Program for Red Hat Enterprise Linux 9; Red Hat Enterprise Linux 10; Red Hat package: insights-core.

CVE-2026-19391
Red Hat Enterprise Linux
Aug 11, 2026
Medium5.7Red Hat

Medium [CVE-2026-5304] Privilege escalation via malicious ACAP application installation

Privilege escalation via malicious ACAP application installation. Red Hat rates this moderate (CVSS 5.7). Weakness: CWE-266. Affected products named by the advisory: Red Hat Enterprise Linux 6; Red Hat package: axis.

CVE-2026-5304
Red Hat Enterprise Linux
Aug 11, 2026

← All vendors