Aller au contenu

Produits › Marques

Marque

Red Hat : les failles réellement exploitées

9 failles de produits Red Hat (JBoss Application Server / EAP, Polkit, ABRT (Automatic Bug Reporting Tool)…) figurent au catalogue CISA des failles exploitées, dont 2 ajoutées ces 90 derniers jours. Dernier ajout : 26 août 2026.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité Red Hat (RHSA), adresse vérifiée le 28 septembre 2026).

Par catégorie

Ajoutez seulement une catégorie de Red Hat à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

Suivez un seul produit de Red Hat (JBoss Application Server / EAP, Polkit…) plutôt que toute la marque.

  • JBoss Application Server / EAP3 failles, Serveurs web
  • Polkit2 failles, Systèmes d'exploitation
  • ABRT (Automatic Bug Reporting Tool)1 faille, Systèmes d'exploitation
  • JBoss RichFaces1 faille, Frameworks
  • JBoss Seam1 faille, Frameworks
  • libuser1 faille, Systèmes d'exploitation

Nom utilisé par la CISA : Red Hat. Familles de produits : classement indicatif du site.

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Red Hat.

  1. Rang 1

    Red Hat ABRT (Automatic Bug Reporting Tool)CVE-2015-5287

    Red Hat Automatic Bug Reporting Tool Privilege Escalation Vulnerability

    Faille de 2015, ajoutée en 2026

    Gravité CVSS 7,8élevée

    Ajoutée le 26 août 2026

  2. Rang 2

    Red Hat libuserCVE-2015-3246

    Red Hat Libuser Race Condition Vulnerability

    Faille de 2015, ajoutée en 2026

    Gravité CVSS 7,4élevée

    Ajoutée le 26 août 2026

  3. Rang 3

    Red Hat JBoss RichFacesCVE-2018-14667

    Red Hat JBoss RichFaces Framework Expression Language Injection Vulnerability

    Faille de 2018, ajoutée en 2023

    Gravité CVSS 9,8critique

    Ajoutée le 28 sept. 2023

  4. Rang 4

    Red Hat JBoss Application Server / EAPCVE-2017-12149

    Red Hat JBoss Application Server Remote Code Execution Vulnerability

    RançongicielFaille de 2017, ajoutée en 2021

    Gravité CVSS 9,8critique

    Ajoutée le 10 déc. 2021

  5. Rang 5

    Red Hat JBoss SeamCVE-2010-1871

    Red Hat Linux JBoss Seam 2 Remote Code Execution Vulnerability

    Faille de 2010, ajoutée en 2021

    Gravité CVSS 8,8élevée

    Ajoutée le 10 déc. 2021

  6. Rang 6

    Red Hat PolkitCVE-2021-3560

    Red Hat Polkit Incorrect Authorization Vulnerability

    Faille de 2021, ajoutée en 2023

    Gravité CVSS 7,8élevée

    Ajoutée le 12 mai 2023

  7. Rang 7

    Red Hat PolkitCVE-2021-4034

    Red Hat Polkit Out-of-Bounds Read and Write Vulnerability

    Rançongiciel

    Gravité CVSS 7,8élevée

    Ajoutée le 27 juin 2022

  8. Rang 8

    Red Hat JBoss Application Server / EAPCVE-2010-1428

    Red Hat JBoss Information Disclosure Vulnerability

    RançongicielFaille de 2010, ajoutée en 2022

    Gravité CVSS 7,5élevée

    Ajoutée le 25 mai 2022

  9. Rang 9

    Red Hat JBoss Application Server / EAPCVE-2010-0738

    Red Hat JBoss Authentication Bypass Vulnerability

    RançongicielFaille de 2010, ajoutée en 2022

    Gravité CVSS 5,3moyenne

    Ajoutée le 25 mai 2022

Suivre et vérifier

Recevoir les nouvelles failles de Red Hat : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.