Known vulnerabilities in ignition (Red Hat package)
Vendor:
Red Hat Inc.
Software:
ignition (Red Hat package)
Software CPE:
cpe:2.3:o:red_hat:ignition_redhat_package:*:*:*:*:*:red_hat_enterprise_linux:*:*
Website:
https://www.redhat.com/en
Total vulnerabilities:
115
Public exploits:
7
Known exploited (KEV):
1
Highest CVSSv4 Score:
9.3
Breakdown by Severity Chart
2.17.0-2.el9_4.2
2.15.0-2.el9_2.1
2.21.0-7.el9_6.1
2.21.0-3.el10_0.4
2.18.0-11.rhaos4.18.el9
2.18.0-8.rhaos4.16.el9
2.21.0-2.el10_0.3
2.21.0-7.el9_6
2.18.0-10.rhaos4.17.el9
2.16.2-7.rhaos4.15.el9
2.18.0-7.rhaos4.16.el9
2.18.0-8.rhaos4.18.el9
2.21.0-4.rhaos4.19.el9
2.16.2-5.rhaos4.14.el9
2.14.0-10.rhaos4.12.el8
2.14.0-8.rhaos4.12.el9
2.15.0-10.rhaos4.13.el9
2.16.2-6.rhaos4.15.el9
2.18.0-5.rhaos4.16.el9
2.16.2-5.rhaos4.15.el9
2.15.0-9.rhaos4.13.el9
2.16.2-4.rhaos4.14.el9
2.14.0-9.rhaos4.12.el8
2.14.0-7.rhaos4.12.el9
2.18.0-2.1.rhaos4.16.el9
2.15.0-7.2.rhaos4.13.el9
2.16.2-2.2.rhaos4.15.el9
2.14.0-7.2.rhaos4.12.el8
2.14.0-5.3.rhaos4.12.el9
2.15.0-7.1.rhaos4.13.el9
2.16.2-2.1.rhaos4.14.el9
2.14.0-7.1.rhaos4.12.el8
2.14.0-5.2.rhaos4.12.el9
2.16.2-2.1.rhaos4.15.el9
2.16.2-2.rhaos4.15.el9
2.14.0-5.1.rhaos4.11.el8
2.14.0-6.1.rhaos4.12.el8
2.14.0-5.1.rhaos4.12.el9
2.16.2-1.1.rhaos4.14.el9
2.6.0-8.rhaos4.6.git947598e.el8
2.9.0-7.rhaos4.8.el8
2.9.0-2.rhaos4.7.git1d56dc8.el8
2.6.0-5.rhaos4.6.git947598e.el8
0.34.0-1.rhaos4.3.git92f874c.el8
2.14.0-5.rhaos4.12.el8
2.14.0-5.rhaos4.12.el9
2.14.0-5.rhaos4.11.el8
2.14.0-1.el9
2.14.0-4.rhaos4.11.el8
2.14.0-3.rhaos4.11.el8
2.6.0-9.rhaos4.6.git947598e.el8
2.9.0-5.rhaos4.7.git1d56dc8.el8
2.9.0-8.rhaos4.8.1.el8
2.13.0-2.rhaos4.10.el8
2.12.0-3.rhaos4.9.el8
2.6.0-7.rhaos4.6.git947598e.el8
2.12.0-1.rhaos4.9.el8
2.9.0-4.rhaos4.7.git1d56dc8.el8
2.9.0-6.rhaos4.8.el8
2.9.0-3.rhaos4.7.git1d56dc8.el8
0.35.1-12.rhaos4.5.gitb4d18ad.el8
0.33.0-6.rhaos4.2.gitc65e95c.el8
0.33.0-5.rhaos4.2.gitc65e95c.el8
0.34.0-2.rhaos4.3.git92f874c.el8
0.34.0-4.rhaos4.3.git92f874c.el8
0.32.0-2.git5941fc0.el8
Vulnerabilities (115)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU144181 - Uncontrolled Recursion CVE-2026-33818 |
CWE-674 | Medium | 2.17.0-2.el9_4.2, 2.21.0-3.el10_0.4 | 18.08.2026 |
SB2026081856 SB2026082658 SB2026082659 and 39 more |
||
| #VU144180 - Uncontrolled Recursion CVE-2026-56859 |
CWE-674 | Medium | 2.17.0-2.el9_4.2, 2.21.0-3.el10_0.4 | 18.08.2026 |
SB2026081856 SB2026082658 SB2026082659 and 28 more |
||
| #VU144179 - Resource exhaustion CVE-2026-56853 |
CWE-400 | Medium | 2.17.0-2.el9_4.2, 2.21.0-3.el10_0.4 | 18.08.2026 |
SB2026081856 SB2026082658 SB2026082659 and 31 more |
||
| #VU144178 - Improper control of a resource through its lifetime CVE-2026-56862 |
CWE-664 | Medium | 2.17.0-2.el9_4.2, 2.21.0-3.el10_0.4 | 18.08.2026 |
SB2026081856 SB2026082658 SB2026082659 and 41 more |
||
| #VU144177 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2026-56858 |
CWE-79 | Medium | 2.17.0-2.el9_4.2, 2.21.0-3.el10_0.4 | 18.08.2026 |
SB2026081856 SB2026082658 SB2026082659 and 33 more |
||
| #VU144174 - Resource exhaustion CVE-2026-56860 |
CWE-400 | Medium | 2.17.0-2.el9_4.2, 2.21.0-3.el10_0.4 | 18.08.2026 |
SB2026081856 SB2026082658 SB2026082659 and 44 more |
||
| #VU140620 - Resource exhaustion CVE-2026-27145 |
CWE-400 | Medium | 2.18.0-11.rhaos4.18.el9 | 31.07.2026 |
SB2026073127 SB2026073129 SB2026073130 and 45 more |
||
| #VU140619 - Resource exhaustion CVE-2026-42504 |
CWE-400 | Medium | 2.18.0-11.rhaos4.18.el9 | 31.07.2026 |
SB2026073127 SB20260731138 SB20260731143 and 11 more |
||
| #VU140615 - Resource exhaustion CVE-2026-42499 |
CWE-400 | Medium | 2.18.0-8.rhaos4.16.el9, 2.18.0-11.rhaos4.18.el9, 2.21.0-3.el10_0.4 | 31.07.2026 |
SB2026073126 SB2026082630 SB2026082635 and 10 more |
||
| #VU140611 - Double Free CVE-2026-33811 |
CWE-415 | Medium | 2.18.0-8.rhaos4.16.el9, 2.18.0-11.rhaos4.18.el9 | 31.07.2026 |
SB2026073126 SB20260731121 SB20260731123 and 14 more |
||
| #VU140608 - Resource exhaustion CVE-2026-39820 |
CWE-400 | Medium | 2.18.0-8.rhaos4.16.el9, 2.18.0-11.rhaos4.18.el9, 2.21.0-3.el10_0.4 | 31.07.2026 |
SB2026073126 SB2026081985 SB2026082635 and 10 more |
||
| #VU140605 - Improper Certificate Validation CVE-2026-33810 |
CWE-295 | Medium | 2.17.0-2.el9_4.2 | 31.07.2026 |
SB2026073125 SB2026073183 SB2026073184 and 13 more |
||
| #VU140599 - Resource exhaustion CVE-2026-32280 |
CWE-400 | Medium | 2.18.0-8.rhaos4.16.el9, 2.18.0-11.rhaos4.18.el9 | 31.07.2026 |
SB2026073125 SB2026073160 SB2026073161 and 75 more |
||
| #VU124118 - Improper input validation CVE-2026-25679 |
CWE-20 | Medium | 2.18.0-8.rhaos4.16.el9, 2.18.0-11.rhaos4.18.el9 | 19.03.2026 |
SB2026031903 SB2026031904 SB2026031905 and 136 more |
||
| #VU124034 - Resource exhaustion CVE-2025-61726 |
CWE-400 | Medium | 2.18.0-10.rhaos4.17.el9 | 16.03.2026 |
SB2026031636 SB2026031637 SB2026031638 and 145 more |
||
| #VU123129 - Improper Certificate Validation CVE-2025-68121 |
CWE-295 | High | 2.18.0-8.rhaos4.16.el9 | 23.02.2026 |
SB2026022333 SB2026030334 SB2026030343 and 118 more |
||
| #VU118105 - UNIX Symbolic Link (Symlink) Following CVE-2025-52881 |
CWE-61 | Low | 2.18.0-10.rhaos4.17.el9 | 05.11.2025 |
SB2025110519 SB2025110530 SB2025110545 and 62 more |
||
| #VU107019 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling') CVE-2025-22871 |
CWE-444 | Medium | 2.16.2-7.rhaos4.15.el9, 2.18.0-7.rhaos4.16.el9, 2.18.0-8.rhaos4.18.el9, 2.21.0-4.rhaos4.19.el9 | 05.04.2025 |
SB2025040507 SB2025040508 SB2025040739 and 109 more |
||
| #VU98828 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CVE-2024-9675 |
CWE-22 | Low | 2.15.0-10.rhaos4.13.el9, 2.16.2-5.rhaos4.14.el9 | 21.10.2024 |
SB2024102103 SB2024102104 SB2024102107 and 51 more |
||
| #VU97216 - Resource exhaustion CVE-2024-34156 |
CWE-400 | Medium | 2.14.0-8.rhaos4.12.el9, 2.14.0-10.rhaos4.12.el8, 2.15.0-10.rhaos4.13.el9, 2.16.2-5.rhaos4.14.el9, 2.16.2-6.rhaos4.15.el9, 2.18.0-5.rhaos4.16.el9 | 12.09.2024 |
SB2024091261 SB2024091264 SB2024091265 and 143 more |
Showing elements 1 - 20 out of 115