Le journal DFS
RHEL
-
CVE-2026-86805 : élévation locale de privilèges dans le chargeur dynamique glibc
P3 · Moyenne · CVE-2026-86805 — Une condition de concurrence TOCTOU dans ld.so de glibc permet à un attaquant local d’élever ses privilèges via l’expansion de…
-
RHEL : mises à jour ABRT contre l’injection de contenu depuis le journal systemd (CVE-2026-54231)
P4 · Moyenne · CVE-2026-54231 — Des errata RHEL 8 étendus publiés dans la fenêtre corrigent une injection de contenu dans les fichiers de dump ABRT…
-
RHEL : correctifs ABRT pour écrasement de fichiers arbitraires via liens symboliques (CVE-2026-54230)
P3 · Élevée · CVE-2026-54230 — De nouveaux errata RHEL ont été publiés le 21 septembre pour des canaux RHEL 7 ELS et RHEL 8 étendus.…
-
dracut : exécution root via option hostname DHCP sur le chemin DHCP legacy (CVE-2026-6893)
P3 · Élevée · CVE-2026-6893 — La CVE a reçu une mise à jour dans la fenêtre, incluant une référence vers un erratum Red Hat. Elle…
-
dracut : injection de commandes root via DHCP dans le module NetworkManager de l’initramfs (CVE-2026-16445)
P3 · Élevée · CVE-2026-16445 — Red Hat a étendu les correctifs disponibles pour une injection de commandes root dans le chemin DHCP du module NetworkManager…
-
dracut : injection root dans le hook d’urgence via DHCP ROOT_PATH (CVE-2026-15816)
P3 · Élevée · CVE-2026-15816 — La fiche CVE a été mise à jour dans la fenêtre. Ce défaut est distinct de CVE-2026-6893 et concerne l’écriture…