Skip to content
VulniPulse

Red Hat Linux Security Advisories & CVEs

5546 advisories tracked · Red Hat Security Data API · direct feeds checked every minute; rate-limited backstops use a safe source cadence

Android app · Google Play

Monitor Linux CVEs from your phone.

Choose a whole vendor or a precise platform, then receive matching security advisories by phone notification, email, or both. Coverage follows 32 official vendor sources and 160+ reviewed platform categories.

Security advisories for your Linux release

Pick your distribution release to see every advisory issued for it and its severity mix. Fixes ship as errata — keep the system patched. This is the release's advisory history, not a per-package scan.

Official source

Red Hat Security Data API

Red Hat Enterprise Linux errata (RHSA) via the official Red Hat Security Data API — CVE severity, CVSS and affected packages. A credential-free official source.

Latest Linux advisories

High8.1Linux Updated

High [CVE-2026-69151] @angular/compiler: @angular/core: Angular: Cross-Site Scripting via internationalization event handlers

@angular/compiler: @angular/core: Angular: Cross-Site Scripting via internationalization event handlers. Red Hat rates this important (CVSS 8.1). Weakness: CWE-79.

CVE-2026-69151
Unclassified
Aug 3, 2026
High8.2Linux Updated

High [CVE-2026-68945] @angular/common: Angular: Cross-Request Response Reuse and State Poisoning in HttpTransferCache

@angular/common: Angular: Cross-Request Response Reuse and State Poisoning in HttpTransferCache. Red Hat rates this important (CVSS 8.2). Weakness: CWE-694.

CVE-2026-68945
Unclassified
Aug 3, 2026
Medium5.3Linux Updated

Medium [CVE-2026-69198] Server-Side Request Forgery (SSRF) and trust-boundary bypass

Server-Side Request Forgery (SSRF) and trust-boundary bypass. Red Hat rates this moderate (CVSS 5.3). Weakness: CWE-1389. Red Hat lists fixing advisory RHSA-2026:50826 with package grafana13-1-main-13.1.1-0.5.2.hum1, grafana12-4-main-12.4.6-0.3.hum1.

CVE-2026-69198
Unclassified
Aug 3, 2026
Medium4.4Linux Updated

Medium [CVE-2026-18477] TOCTOU in incremental dumpdir 'X' rename handling allows restore path escape

TOCTOU in incremental dumpdir 'X' rename handling allows restore path escape. Red Hat rates this moderate (CVSS 4.4). Weakness: CWE-367. Red Hat lists fixing advisory RHSA-2026:49361 with package tar-main-1.35-9.1.hum1.

CVE-2026-18477
Unclassified
Aug 3, 2026
Medium5.4Linux Updated

Medium [CVE-2026-18651] SASL PLAIN bind installs connection credentials before account-lock check, allowing continued access as a locked account

SASL PLAIN bind installs connection credentials before account-lock check, allowing continued access as a locked account. Red Hat rates this moderate (CVSS 5.4). Weakness: CWE-287.

CVE-2026-18651
Unclassified
Aug 3, 2026
Medium4.4Linux Updated

Medium [CVE-2026-18508] --one-top-level hardlink targets not confined to top-level directory enabling arbitrary file overwrite

- -one-top-level hardlink targets not confined to top-level directory enabling arbitrary file overwrite. Red Hat rates this moderate (CVSS 4.4). Weakness: CWE-59. Red Hat lists fixing advisory RHSA-2026:50807 with package tar-main-1.35-9.2.hum1.

CVE-2026-18508
Unclassified
Aug 3, 2026
Medium5.5Linux Updated

Medium [CVE-2026-68742] NSS responder out-of-bounds read via unchecked addrlen in GETHOSTBYADDR

NSS responder out-of-bounds read via unchecked addrlen in GETHOSTBYADDR. Red Hat rates this moderate (CVSS 5.5). Weakness: CWE-125.

CVE-2026-68742
Unclassified
Aug 3, 2026
Medium5.5Linux Updated

Medium [CVE-2026-68743] PAM responder out-of-bounds read via unchecked auth_token_length in protocol v1

PAM responder out-of-bounds read via unchecked auth_token_length in protocol v1. Red Hat rates this moderate (CVSS 5.5). Weakness: CWE-125.

CVE-2026-68743
Unclassified
Aug 3, 2026
Medium5.3Linux Updated

Medium [CVE-2026-12259] Installation of attacker-controlled packages due to improper checksum validation

Installation of attacker-controlled packages due to improper checksum validation. Red Hat rates this moderate (CVSS 5.3). Weakness: CWE-354.

CVE-2026-12259
Unclassified
Aug 3, 2026
Medium5.5Linux

Medium [CVE-2026-6695] Gimp: gimp: remote code execution via crafted paa file

A flaw was found in GIMP. A remote attacker could exploit this by tricking a user into opening a specially crafted PAA (Paint Shop Pro Array) image file. This vulnerability, a heap-based out-of-bounds write in the decode_lzss() function of the PAA file format plugin, allows data to be written beyond the intended memory buffer. This could lead to heap metadata corruption and potentially enable the attacker to execute arbitrary code on the affected system. Red Hat Enterprise Linux systems where GIMP is installed and used to process untrusted image files are affected. Red Hat severity: Moderate — CVSS 5.5 (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H). Weakness: CWE-805. Red Hat does not currently list a fixing RHSA for this CVE. Affected products named by the advisory: Red Hat Enterprise Linux 6; Red Hat Enterprise Linux 7; Red Hat Enterprise Linux 8; Red Hat Enterprise Linux 9.

CVE-2026-6695
Red Hat Enterprise Linux
Aug 3, 2026
Medium5.5Linux

Medium [CVE-2026-6694] Gimp: gimp file-png plugin: denial of service via oversized apng trns chunk

A flaw was found in GIMP's file-png plugin. A remote attacker can exploit this by crafting a malicious Animated Portable Network Graphics (APNG) image containing an oversized tRNS chunk. When processing a specially crafted APNG image, the plugin may crash due to a stack buffer overflow. As GIMP executes plugins in separate processes, the main application remains unaffected, limiting the impact to the plugin's functionality. Red Hat severity: Moderate — CVSS 5.5 (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H). Weakness: CWE-120. Affected Red Hat products: Red Hat Enterprise Linux 6; Red Hat Enterprise Linux 7; Red Hat Enterprise Linux 8; Red Hat Enterprise Linux 9. Red Hat does not currently list a fixing RHSA for this CVE.

CVE-2026-6694
Red Hat Enterprise Linux
Aug 3, 2026
Low2.5Linux Updated

Low [CVE-2026-18739] Off-by-one in poptStuffArgs

Off-by-one in poptStuffArgs. Red Hat rates this low (CVSS 2.5). Weakness: CWE-787.

CVE-2026-18739
Unclassified
Aug 3, 2026
Low3.3Linux Updated

Low [CVE-2026-68744] NSS responder uninitialized heap disclosure in initgroups reply

NSS responder uninitialized heap disclosure in initgroups reply. Red Hat rates this low (CVSS 3.3). Weakness: CWE-908.

CVE-2026-68744
Unclassified
Aug 3, 2026
Critical9.6Linux Updated

Critical [CVE-2026-68579] Arbitrary Code Execution via Heap Overflow in Clipboard Processing

Arbitrary Code Execution via Heap Overflow in Clipboard Processing. Red Hat rates this critical (CVSS 9.6). Weakness: CWE-787.

CVE-2026-68579
Unclassified
Aug 2, 2026
High7.5Linux Updated

High [CVE-2026-68580] Remote code execution or denial of service via audio input integer overflow

Remote code execution or denial of service via audio input integer overflow. Red Hat rates this important (CVSS 7.5). Weakness: CWE-190.

CVE-2026-68580
Unclassified
Aug 2, 2026
Medium6.5Linux Updated

Medium [CVE-2026-18573] Client access-type policy condition bypass during client update

Client access-type policy condition bypass during client update. Red Hat rates this moderate (CVSS 6.5). Weakness: CWE-862.

CVE-2026-18573
Unclassified
Aug 2, 2026
Medium6.5Linux Updated

Medium [CVE-2026-18572] UMA claim token can override authorization time-policy evaluation attributes

UMA claim token can override authorization time-policy evaluation attributes. Red Hat rates this moderate (CVSS 6.5). Weakness: CWE-863.

CVE-2026-18572
Unclassified
Aug 2, 2026
Medium6.6Linux Updated

Medium [CVE-2026-18571] FGAP V2 group assignment bypass during user creation

FGAP V2 group assignment bypass during user creation. Red Hat rates this moderate (CVSS 6.6). Weakness: CWE-862.

CVE-2026-18571
Unclassified
Aug 2, 2026
Medium5.4Linux Updated

Medium [CVE-2026-18570] Full-scope-disabled client policy validation bypass via omitted fullScopeAllowed

Full-scope-disabled client policy validation bypass via omitted fullScopeAllowed. Red Hat rates this moderate (CVSS 5.4). Weakness: CWE-862.

CVE-2026-18570
Unclassified
Aug 2, 2026
High8.4Linux Updated

High [CVE-2026-67323] Arbitrary code execution via command injection due to unguarded Git options

Arbitrary code execution via command injection due to unguarded Git options. Red Hat rates this important (CVSS 8.4). Weakness: CWE-88. Red Hat lists fixing advisory RHSA-2026:44416 with package swift-lang-main-6.3.3-0.1.1.hum1, llvm21-main-21.1.8-8.hum1, llvm-main-22.1.8-4.1.hum1.

CVE-2026-67323
Unclassified
Aug 1, 2026

← All vendors