Marque
Red Hat : les failles réellement exploitées
9 failles de produits Red Hat (JBoss Application Server / EAP, Polkit, ABRT (Automatic Bug Reporting Tool)…) figurent au catalogue CISA des failles exploitées, dont 2 ajoutées ces 90 derniers jours. Dernier ajout : 26 août 2026.
Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité Red Hat (RHSA), adresse vérifiée le 28 septembre 2026).
-
2 failles ajoutées ces 12 derniers mois
-
9 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Par catégorie
Ajoutez seulement une catégorie de Red Hat à votre radar, ou ouvrez sa page.
- Systèmes d'exploitation 4 failles
- Serveurs web et applicatifs 3 failles
- Frameworks et bibliothèques 2 failles
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Produits concernés
Suivez un seul produit de Red Hat (JBoss Application Server / EAP, Polkit…) plutôt que toute la marque.
- JBoss Application Server / EAP3 failles, Serveurs web
- Polkit2 failles, Systèmes d'exploitation
- ABRT (Automatic Bug Reporting Tool)1 faille, Systèmes d'exploitation
- JBoss RichFaces1 faille, Frameworks
- JBoss Seam1 faille, Frameworks
- libuser1 faille, Systèmes d'exploitation
Nom utilisé par la CISA : Red Hat. Familles de produits : classement indicatif du site.
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Red Hat.
- Rang 1
Red Hat ABRT (Automatic Bug Reporting Tool)CVE-2015-5287
Red Hat Automatic Bug Reporting Tool Privilege Escalation Vulnerability
Faille de 2015, ajoutée en 2026
Gravité CVSS 7,8élevée
Ajoutée le 26 août 2026
- Rang 2
Red Hat libuserCVE-2015-3246
Red Hat Libuser Race Condition Vulnerability
Faille de 2015, ajoutée en 2026
Gravité CVSS 7,4élevée
Ajoutée le 26 août 2026
- Rang 3
Red Hat JBoss RichFacesCVE-2018-14667
Red Hat JBoss RichFaces Framework Expression Language Injection Vulnerability
Faille de 2018, ajoutée en 2023
Gravité CVSS 9,8critique
Ajoutée le 28 sept. 2023
- Rang 4
Red Hat JBoss Application Server / EAPCVE-2017-12149
Red Hat JBoss Application Server Remote Code Execution Vulnerability
RançongicielFaille de 2017, ajoutée en 2021
Gravité CVSS 9,8critique
Ajoutée le 10 déc. 2021
- Rang 5
Red Hat JBoss SeamCVE-2010-1871
Red Hat Linux JBoss Seam 2 Remote Code Execution Vulnerability
Faille de 2010, ajoutée en 2021
Gravité CVSS 8,8élevée
Ajoutée le 10 déc. 2021
- Rang 6
Red Hat PolkitCVE-2021-3560
Red Hat Polkit Incorrect Authorization Vulnerability
Faille de 2021, ajoutée en 2023
Gravité CVSS 7,8élevée
Ajoutée le 12 mai 2023
- Rang 7
Red Hat PolkitCVE-2021-4034
Red Hat Polkit Out-of-Bounds Read and Write Vulnerability
Rançongiciel
Gravité CVSS 7,8élevée
Ajoutée le 27 juin 2022
- Rang 8
Red Hat JBoss Application Server / EAPCVE-2010-1428
Red Hat JBoss Information Disclosure Vulnerability
RançongicielFaille de 2010, ajoutée en 2022
Gravité CVSS 7,5élevée
Ajoutée le 25 mai 2022
- Rang 9
Red Hat JBoss Application Server / EAPCVE-2010-0738
Red Hat JBoss Authentication Bypass Vulnerability
RançongicielFaille de 2010, ajoutée en 2022
Gravité CVSS 5,3moyenne
Ajoutée le 25 mai 2022
Suivre et vérifier
Recevoir les nouvelles failles de Red Hat : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.