Skip to content
VulniPulse

Red Hat Linux Security Advisories & CVEs

3194 advisories tracked · Red Hat Security Data API · direct feeds checked every minute; rate-limited backstops use a safe source cadence

Android app · Google Play

Monitor Red Hat CVEs from your phone.

Choose a whole vendor or a precise platform, then receive matching security advisories by phone notification, email, or both. Coverage follows 32 official vendor sources and 160+ reviewed platform categories.

Security advisories for your Red Hat release

Pick your distribution release to see every advisory issued for it and its severity mix. Fixes ship as errata — keep the system patched. This is the release's advisory history, not a per-package scan.

Official source

Red Hat Security Data API

Red Hat Enterprise Linux errata (RHSA) via the official Red Hat Security Data API — CVE severity, CVSS and affected packages. A credential-free official source.

Latest Red Hat advisories

Medium4.2Red Hat

Medium [CVE-2026-19016] Authorization bypass allows arbitrary session deletion via transaction API

Authorization bypass allows arbitrary session deletion via transaction API. Red Hat rates this moderate (CVSS 4.2). Weakness: CWE-639. Affected products named by the advisory: Red Hat Enterprise Linux 8; Red Hat package: grafana.

CVE-2026-19016
Red Hat Enterprise Linux
Aug 7, 2026
Medium5.5Red Hat

Medium [CVE-2026-71852] Denial of Service via crafted PDF with large CID font width ranges

Denial of Service via crafted PDF with large CID font width ranges. Red Hat rates this moderate (CVSS 5.5). Weakness: CWE-1050.

CVE-2026-71852
Unclassified
Aug 7, 2026
Medium6.2Red Hat

Medium [CVE-2026-18938] Integer overflow in RPC attribute-array length calculation can under-allocate nested attribute storage on 32 bit systems

Integer overflow in RPC attribute-array length calculation can under-allocate nested attribute storage on 32 bit systems. Red Hat rates this moderate (CVSS 6.2). Weakness: CWE-122.

CVE-2026-18938
Unclassified
Aug 7, 2026
Medium4.4Red Hat

Medium [CVE-2026-19079] toctou race condition in fixfiles allows arbitrary selinux label manipulation

A TOCTOU (Time-of-Check-Time-of-Use) race condition vulnerability was found in the fixfiles script in policycoreutils. When running fixfiles relabel or fixfiles restore, the script used find and chcon commands to locate and relabel unlabeled files under /tmp and other directories. A local attacker could exploit a race window between the file discovery and the label change operation by swapping directory components with symlinks, causing chcon to follow the symlink and modify SELinux labels on arbitrary system files. This could undermine SELinux mandatory access control protections on critical files such as /etc/shadow. Red Hat ships policycoreutils with the fixfiles script in all supported RHEL versions. The vulnerable /tmp cleanup code path has been present in fixfiles for many years. Red Hat product impact analysis is required to determine which specific shipped versions of policycoreutils include the vulnerable code and whether backporting the upstream fix is necessary. The vulnerability requires local access, winning a race condition, and an administrator running fixfiles relabel or fixfiles restore, which limits the practical attack surface. Red Hat severity: Moderate — CVSS 4.4 (CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:N/I:H/A:N). Weakness: CWE-367.

CVE-2026-19079
Red Hat Enterprise Linux
Aug 7, 2026
Medium5.3Red Hat

Medium [CVE-2026-12261] Resource poisoning via improper package archive extraction

Resource poisoning via improper package archive extraction. Red Hat rates this moderate (CVSS 5.3). Weakness: CWE-367. Affected products named by the advisory: Exploit Intelligence; Lightspeed Core; OpenShift Lightspeed; Red Hat Ansible Automation Platform 2; and 1 more. Affected products named by the advisory: Red Hat OpenShift AI (RHOAI).

CVE-2026-12261
Unclassified
Aug 7, 2026
Medium5.1Red Hat

Medium [CVE-2026-71498] Information disclosure via out-of-bounds read with malformed UTF-8 input

Information disclosure via out-of-bounds read with malformed UTF-8 input. Red Hat rates this moderate (CVSS 5.1). Weakness: CWE-125.

CVE-2026-71498
Unclassified
Aug 6, 2026
Medium5.5Red Hat

Medium [CVE-2026-70631] Information disclosure via uninitialized heap memory read in TIFF decoder

Information disclosure via uninitialized heap memory read in TIFF decoder. Red Hat rates this moderate (CVSS 5.5). Weakness: CWE-824. Affected products named by the advisory: Red Hat Enterprise Linux AI (RHEL AI) 3; Red Hat OpenShift AI (RHOAI).

CVE-2026-70631
Unclassified
Aug 6, 2026
Medium5.5Red Hat

Medium [CVE-2026-70630] Information disclosure via uninitialized heap memory read in Screenpresso decoder

Information disclosure via uninitialized heap memory read in Screenpresso decoder. Red Hat rates this moderate (CVSS 5.5). Weakness: CWE-824.

CVE-2026-70630
Unclassified
Aug 6, 2026
Medium5.5Red Hat

Medium [CVE-2026-70629] Information disclosure via uninitialized heap memory read in RSCC decoder

Information disclosure via uninitialized heap memory read in RSCC decoder. Red Hat rates this moderate (CVSS 5.5). Weakness: CWE-908. Affected products named by the advisory: Red Hat Enterprise Linux AI (RHEL AI) 3; Red Hat OpenShift AI (RHOAI).

CVE-2026-70629
Unclassified
Aug 6, 2026
Medium4.7Red Hat

Medium [CVE-2026-71497] Cross-site scripting via malformed HTML tag names

Cross-site scripting via malformed HTML tag names. Red Hat rates this moderate (CVSS 4.7). Weakness: CWE-1289. Affected products named by the advisory: Cryostat 4; Migration Toolkit for Applications 8; OpenShift Developer Tools and Services; Red Hat AMQ Broker 7; and 12 more. Affected products named by the advisory: Red Hat build of Apache Camel - HawtIO 4; Red Hat build of Apicurio Registry 3; Red Hat build of Quarkus Native builder; Red Hat Enterprise Linux 10; and 8 more.

CVE-2026-71497
Unclassified
Aug 6, 2026
Medium5.3Red Hat

Medium [CVE-2026-61632] Information disclosure via path traversal in b64 extension

Information disclosure via path traversal in b64 extension. Red Hat rates this moderate (CVSS 5.3). Weakness: CWE-22. Affected products named by the advisory: Red Hat Developer Hub; Red Hat OpenShift Container Platform 4; Self-service automation portal 2.

CVE-2026-61632
Unclassified
Aug 6, 2026
Medium6.8Red Hat

Medium [CVE-2026-19167] Cross-origin data leakage via integer overflow in GPU

Cross-origin data leakage via integer overflow in GPU. Red Hat rates this moderate (CVSS 6.8). Weakness: CWE-190.

CVE-2026-19167
Unclassified
Aug 6, 2026
Medium6.5Red Hat

Medium [CVE-2026-19146] Google Chrome (Android): Information disclosure via uninitialized GPU memory use

Google Chrome (Android): Information disclosure via uninitialized GPU memory use. Red Hat rates this moderate (CVSS 6.5). Weakness: CWE-824.

CVE-2026-19146
Unclassified
Aug 6, 2026
Medium6.7Red Hat

Medium [CVE-2026-19139] OS-level privilege escalation due to a race condition via a malicious file

OS-level privilege escalation due to a race condition via a malicious file. Red Hat rates this moderate (CVSS 6.7). Weakness: CWE-367.

CVE-2026-19139
Unclassified
Aug 6, 2026
Medium6.5Red Hat

Medium [CVE-2026-71439] Denial of Service via Radar Diagrams 'ticks' parameter

Denial of Service via Radar Diagrams 'ticks' parameter. Red Hat rates this moderate (CVSS 6.5). Weakness: CWE-1050.

CVE-2026-71439
Unclassified
Aug 6, 2026
Medium4.0Red Hat

Medium [CVE-2026-71438] Prototype pollution vulnerability via configuration APIs

Prototype pollution vulnerability via configuration APIs. Red Hat rates this moderate (CVSS 4). Weakness: CWE-915. Affected products named by the advisory: Red Hat Build of Podman Desktop; Red Hat OpenShift AI (RHOAI); Red Hat OpenShift Dev Spaces.

CVE-2026-71438
Unclassified
Aug 6, 2026
Medium4.3Red Hat

Medium [CVE-2026-50159] CSS injection allows altering page elements via diagram input

CSS injection allows altering page elements via diagram input. Red Hat rates this moderate (CVSS 4.3). Weakness: CWE-79.

CVE-2026-50159
Unclassified
Aug 6, 2026
Medium5.4Red Hat

Medium [CVE-2026-71437] Prototype pollution vulnerability allows potential arbitrary code execution

Prototype pollution vulnerability allows potential arbitrary code execution. Red Hat rates this moderate (CVSS 5.4). Weakness: CWE-915.

CVE-2026-71437
Unclassified
Aug 6, 2026
Medium6.7Red Hat

Medium [CVE-2026-64654] Terminal escape sequence injection allows command execution

Terminal escape sequence injection allows command execution. Red Hat rates this moderate (CVSS 6.7). Weakness: CWE-78.

CVE-2026-64654
Unclassified
Aug 6, 2026
Medium5.4Red Hat

Medium [CVE-2026-64653] Path traversal via unescaped URL variables

Path traversal via unescaped URL variables. Red Hat rates this moderate (CVSS 5.4). Weakness: CWE-22.

CVE-2026-64653
Unclassified
Aug 6, 2026

← All vendors