尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Red Hat | Red Hat Enterprise Linux 10 | - | cpe:/o:redhat:enterprise_linux:10 | |
| Red Hat | Red Hat Enterprise Linux 9 | - | cpe:/o:redhat:enterprise_linux:9 |
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-73268 | 9.9 CRITICAL | Cluster-curator-controller 作业注入漏洞 |
| CVE-2026-72526 | 9.9 CRITICAL | 多云集成:未验证注解导致任意集群目标漏洞 |
| CVE-2026-73269 | 9.9 CRITICAL | Cluster-curator-controller集群角色绑定权限越权漏洞 |
| CVE-2026-72508 | 9.9 CRITICAL | Multicloud-operators-subscription 通配符RBAC漏洞 |
| CVE-2026-70398 | 9.6 CRITICAL | Multicloud-integrations GitOps集群Argo服务器命名空间写入窃听令牌漏洞 |
| CVE-2026-71471 | 9.0 CRITICAL | RHEL 9 Acm-search-v2 容器镜像强制漏洞 |
| CVE-2026-13622 | 8.8 HIGH | Kubevirt virt-handler 迁移代理符链接导致容器逃逸漏洞 |
| CVE-2026-71473 | 8.5 HIGH | Acm-search-v2-rhel9 搜索算子任意 Helm 值覆盖漏洞 |
| CVE-2026-73122 | 7.7 HIGH | Multicloud-operators-channel 自动生成的角色在通道命名空间中授予了受管集群代理 secrets 的 get、list、watch 权限 |
| CVE-2026-66878 | 7.7 HIGH | Multicloud-operators-subscription 跨命名空间密钥泄露漏洞 |
| CVE-2026-19654 | 7.5 HIGH | Rsyslog imptcp 模块远程崩溃漏洞 |
| CVE-2026-71469 | 7.5 HIGH | search-v2-api 未受控缓存导致未认证内存耗尽 |
| CVE-2026-18727 | 6.5 MEDIUM | Open-iscsi iscsiuio DHCPv6解析整数下溢漏洞 |
| CVE-2026-71846 | 6.5 MEDIUM | insights-client集群角色越权获取密钥漏洞 |
| CVE-2026-64927 | 6.4 MEDIUM | multicloud-operators-channel 跨命名空间机密和配置突变漏洞 |
| CVE-2026-18663 | 5.9 MEDIUM | 389-ds-base 认证前双重释放漏洞 |
| CVE-2026-19130 | 5.8 MEDIUM | provider-credential-controller 跨命名空间凭证传播绕过授权 |
| CVE-2026-19548 | 5.5 MEDIUM | Binutils LTO插件处理中多重use-after-free漏洞 |
暂无评论