Aller au contenu
Français

Produits › Marques

Marque

Red Hat : les failles réellement exploitées

9 failles de produits Red Hat (JBoss Application Server / EAP, Polkit, ABRT (Automatic Bug Reporting Tool)…) figurent au catalogue CISA des failles exploitées, dont 2 ajoutées ces 90 derniers jours. Dernier ajout : 26 août 2026.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité Red Hat (RHSA), adresse vérifiée le 28 septembre 2026).

Par catégorie

Ajoutez seulement une catégorie de Red Hat à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

  • JBoss Application Server / EAP 3 failles · Serveurs web
  • Polkit 2 failles · Systèmes d'exploitation
  • ABRT (Automatic Bug Reporting Tool) 1 faille · Systèmes d'exploitation
  • JBoss RichFaces 1 faille · Frameworks
  • JBoss Seam 1 faille · Frameworks
  • libuser 1 faille · Systèmes d'exploitation

Nom utilisé par la CISA : Red Hat. Familles de produits : classement indicatif du site.

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Red Hat.

  1. Rang 1Red Hat ABRT (Automatic Bug Reporting Tool)

    CVE-2015-5287

    Faille de 2015, ajoutée en 2026

    Red Hat Automatic Bug Reporting Tool Privilege Escalation Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    26/08/2026
    Délai CISA
    14 jours
    Gravité CVSS
    7,8 (élevée)
  2. Rang 2Red Hat libuser

    CVE-2015-3246

    Faille de 2015, ajoutée en 2026

    Red Hat Libuser Race Condition Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    26/08/2026
    Délai CISA
    14 jours
    Gravité CVSS
    5,1 (moyenne)
  3. Rang 3Red Hat JBoss RichFaces

    CVE-2018-14667

    Faille de 2018, ajoutée en 2023

    Red Hat JBoss RichFaces Framework Expression Language Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    28/09/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  4. Rang 4Red Hat JBoss Application Server / EAP

    CVE-2017-12149

    RançongicielFaille de 2017, ajoutée en 2021

    Red Hat JBoss Application Server Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/12/2021
    Délai CISA
    182 jours
    Gravité CVSS
    9,8 (critique)
  5. Rang 5Red Hat JBoss Seam

    CVE-2010-1871

    Faille de 2010, ajoutée en 2021

    Red Hat Linux JBoss Seam 2 Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/12/2021
    Délai CISA
    182 jours
    Gravité CVSS
    8,8 (élevée)
  6. Rang 6Red Hat Polkit

    CVE-2021-3560

    Faille de 2021, ajoutée en 2023

    Red Hat Polkit Incorrect Authorization Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    12/05/2023
    Délai CISA
    21 jours
    Gravité CVSS
    7,8 (élevée)
  7. Rang 7Red Hat Polkit

    CVE-2021-4034

    Rançongiciel

    Red Hat Polkit Out-of-Bounds Read and Write Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    27/06/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,8 (élevée)
  8. Rang 8Red Hat JBoss Application Server / EAP

    CVE-2010-1428

    RançongicielFaille de 2010, ajoutée en 2022

    Red Hat JBoss Information Disclosure Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/05/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  9. Rang 9Red Hat JBoss Application Server / EAP

    CVE-2010-0738

    RançongicielFaille de 2010, ajoutée en 2022

    Red Hat JBoss Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/05/2022
    Délai CISA
    21 jours
    Gravité CVSS
    5,3 (moyenne)

Suivre et vérifier

Recevoir les nouvelles failles de Red Hat : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.