Podle CERT-FR bylo v linuxovém jádře od společnosti Red Hat odhaleno několik zranitelností. Některé z nich mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, eskalaci privilegií nebo způsobení odepření služby.
CERT-FR informuje o odhalení několika zranitelností v linuxovém jádře v produktech společnosti Red Hat. Podle oznámení mohou útočníkům umožnit vzdálené spuštění libovolného kódu, navýšení oprávnění nebo způsobení odmítnutí služby.
CERT-FR informuje o odhalení mnoha zranitelností v linuxovém jádře používaném společností Red Hat. Některé z těchto chyb mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, eskalaci privilegií nebo způsobit odepření služby.
Francouzský CERT oznámil, že byly objeveny více zranitelnosti v jádru Linux od Red Hat. Podle zdroje umožňují některé z nich útočníkovi spustit libovolný kód, zvýšit si oprávnění a způsobit vzdálený výpadek služby.
Americké bezpečnostní agentuře CISA přidala šest nových zranitelností do katalogu Known Exploited Vulnerabilities, u nichž má důkazy o aktivním zneužívání. Patří mezi ně chyby v produktech Red Hat, Microsoft SQL Server, Ajax.NET Professional, Linux Kernel a Citrix NetScaler.
Zdroj uvádí dve zranitelnosti v komponentě Awx. První (CVE-2026-71366, závažnost 7.7) umožňuje serverům na straně útočníka a úniku přihlašovacích údajů prostřednictvím notifikačních backendu. Druhá (CVE-2026-71364, závažnost 7.2) umožňuje projití cesty při extrakci archivu projektu.
Podle zdroje byla v komponentě multicloud-operators-subscription nalezena kritická zranitelnost (CVE-2026-67567, CVSS 9,9). Zdroj uvádí, že uživatel s právem vytvářet HelmRelease custom resources může obejít bezpečnostní kontroly a díky chybějící validaci v kontroléru HelmRelease nasadit libovolné prostředky v celém clusteru.
Agentura CISA zařadila do katalogu Known Exploited Vulnerabilities zranitelnost CVE-2015-5287 v nástroji Red Hat Automatic Bug Reporting Tool. Lhůta na nápravy je do 9. září 2026.
CISA zařadila zranitelnost CVE-2015-3246 do katalogu známých zneužívaných chyb. Jedná se o problém v Red Hat Libuser, termín pro nápravu je stanoven na 9. září 2026.
Red Hat oznámil zranitelnosti v Keyloaku, včetně CVE-2026-18963, která umožňuje neautentifikovanému útočníkovi převzít libovolný uživatelský účet vynucením resetování hesla a obejití e-mailové verifikace. Další zranitelnosti se týkají správy oprávnění, přihlašování účtů, rotace hesel a tajemství klientů. Zdroj také uvádí zranitelnosti v OpenTelemetry Java, Jackson-libraries a Oracle Database Server.
Zdroj uvádí, že byly objeveny vady v komponentě Lighthouse produktu Red Hat Advanced Cluster Management for Kubernetes. Klasifikace: Kritická, CVSS skóre 9.9, dotyčné CVE: CVE-2026-66788 a CVE-2026-66787.
Zdroj uvádí, že v jádru Red Hat Linux byly zjištěny mnohočetné zranitelnosti. Některé z nich podle zdroje umožňují útočníkům provést libovolné spuštění kódu, zvýšení oprávnění a vzdálený útok typu odepření služby.
Podle zdroje byla zjištěna zranitelnost v komponentě cluster-proxy-addon Red Hat Multicluster Engine for Kubernetes (CVE-2026-66794, CVSS 9.3). Zranitelnost umožňuje neověřenému útočníkovi s přístupem k uživatelsky orientované trase obejít kontroly ověřování a autorizace.
Zdroj uvádí, že byly opraveny zranitelnosti v produktu Red Hat Advanced Cluster Management for Kubernetes 2. Jedná se o závažné problémy s CVSS skóre 9,9, týkající se CVE-2026-70496, CVE-2026-71470 a CVE-2026-76139; výrobce vydal oficiální záplatu.
Zdroj uvádí dvě zranitelnosti v Red Hat Ansible Automation Platform 2 s závažností označenou jako Severe a skóre CVSSv3.1 9,6. Vydavatel publikoval informace o CVE-2026-71365 a CVE-2026-12564.
Zdroj uvádí závažnou zranitelnost (CVSS 9.1) v modulu managedcluster-import-controller produktu Red Hat Multicluster Engine for Kubernetes, kterou lze zneužít k eskalaci oprávnění a získání administrátorských přihlašovacích údajů na hub clusteru. Řešení není dosud definováno.
Vydavatel NCSC-FI oznámil vícečetné zranitelnosti v produktu Red Hat Advanced Cluster Management for Kubernetes 2. Zdroj uvádí nejpřísněji vážnost jako závažnou se skóre CVSS 9,9 a identifikuje deset CVE identifikátorů.
Zdroj uvádí, že byly objeveny vícenásobné zranitelnosti v jádru Linux od Red Hatu. Některé z nich podle zdroje umožňují útočníkům provést vzdálené spuštění kódu, zvýšení oprávnění a útok odepření služby.
Kanadské kybernetické centrum upozorňuje, že Red Hat Advanced Cluster Management for Kubernetes 2 je od 5. srpna 2026 ohrožen zranitelností CVE-2026-10090 v komponentě multicluster-operators-subscription, která umožňuje uživateli s oprávněním editovat namespace nasadit ClusterRoleBinding v rozsahu clusteru a získat oprávnění cluster-admin. Centrum doporučuje uživatelům a administrátorům aplikovat dostupné aktualizace.
Zdroj informuje o malwaru, který řídil síť infikovaných WordPressů prostřednictvím platformy Steam, o obejití bezpečnostních prvků Google Gemini, o balíčcích Red Hatu ukrádajících přístupové údaje a o českém projektu Phishguard Sentinel zaměřeném na ochranu internetových uživatelů.
Podle Aikido Security bylo kompromitováno několik oficiálních npm balíčků Red Hat určených pro cloudové služby, které se nyní používají k šíření malwaru zaměřeného na krádež cloudových přihlašovacích údajů a nástrojů vývojářů v CI/CD pipeline. Útok využívá malware odvozený z otevřeně dostupné aplikace Mini Shai-Hulud.
Wiz Research 1. června 2026 identifikoval kompromitaci dodavatelského řetězce zasahující více balíků zveřejněných v npm namespace @redhat-cloud-services. Výzkum odhalil, že nejméně 29 vydání balíků obsahovalo neoprávněné modifikace, které neodpovídaly původním zdrojům.
Třetí den soutěže Pwn2Own Berlin 2026 uzavřel událost, v níž bezpečnostní výzkumníci předvedli exploity na podnikové systémy. Během všech tří dní bylo rozděleno 1,298,250 dolarů za 47 nových zranitelností; vítězem se stal tým DEVCORE s 505,000 dolary a 50,5 body, na druhém místě skončil STARLabs SG.
Druhý den soutěže Pwn2Own Berlin 2026 přinesl objevení 15 nových 0-day zranitelností a odměny v celkové výši 385 750 dolarů. Výzkumní pracovníci úspěšně zneužívali zranitelnosti v produktech jako Microsoft Exchange, Cursor a Red Hat Enterprise Linux, přičemž tým DEVCORE si udržuje vedoucí pozici s 40,5 body a 405 000 dolary.