Known vulnerabilities in runc (Red Hat package)
Vendor:
Red Hat Inc.
Software:
runc (Red Hat package)
Software CPE:
cpe:2.3:o:red_hat:runc_redhat_package:*:*:*:*:*:red_hat_enterprise_linux:*:*
Website:
https://www.redhat.com/en
Total vulnerabilities:
164
Public exploits:
9
Known exploited (KEV):
1
Highest CVSSv4 Score:
9.3
Breakdown by Severity Chart
1.2.9-4.rhaos4.16.el8
1.4.2-2.el9_8
1.2.9-4.rhaos4.16.el9
1.2.9-1.el9_2.2
1.2.5-6.rhaos4.19.el9
1.2.9-1.el9_4.1
1.2.9-3.el9_6
1.2.9-1.el9_0
1.2.9-5.rhaos4.18.el9
1.2.5-5.rhaos4.19.el9
1.2.9-2.rhaos4.16.el8
1.2.9-2.rhaos4.16.el9
1.2.9-1.el9_2.1
1.2.9-3.rhaos4.20.el9
1.2.9-4.rhaos4.18.el8
1.2.9-3.rhaos4.17.el8
1.2.9-3.rhaos4.17.el9
1.4.0-2.el9_7
1.2.9-2.rhaos4.18.el8
1.2.9-2.rhaos4.18.el9
1.2.9-1.rhaos4.17.el9
1.2.9-1.rhaos4.16.el8
1.2.9-1.rhaos4.16.el9
1.2.9-1.rhaos4.18.el8
1.2.9-1.rhaos4.18.el9
1.2.9-1.rhaos4.17.el8
1.3.0-4.el9_7
1.2.5-3.el9_6
1.1.13-4.el9
1.1.14-2.rhaos4.14.el8
1.1.14-2.rhaos4.14.el9
1.1.6-9.rhaos4.12.el8
1.1.14-2.rhaos4.13.el8
1.1.14-2.rhaos4.13.el9
1.1.14-2.rhaos4.15.el8
1.1.14-2.rhaos4.15.el9
1.1.14-3.rhaos4.16.el8
1.1.14-3.rhaos4.16.el9
1.1.14-2.rhaos4.17.el9
1.1.14-1.rhaos4.17.el8
1.1.14-1.rhaos4.17.el9
1.1.13-2.rhaos4.17.el8
1.1.13-4.rhaos4.17.el9
1.1.14-1.rhaos4.14.el8
1.1.14-1.rhaos4.14.el9
1.1.14-1.rhaos4.16.el8
1.1.14-1.rhaos4.16.el9
1.1.13-4.rhaos4.13.el9
1.1.13-4.rhaos4.15.el8
1.1.13-4.rhaos4.15.el9
1.1.13-3.rhaos4.13.el8
1.1.13-3.rhaos4.13.el9
1.1.13-3.rhaos4.14.el8
1.1.13-3.rhaos4.14.el9
1.1.6-8.rhaos4.12.el8
1.1.12-3.1.rhaos4.16.el8
1.1.12-3.1.rhaos4.16.el9
1.1.12-1.2.rhaos4.13.el8
1.1.12-2.el9
1.1.12-1.2.rhaos4.14.el8
1.1.12-1.2.rhaos4.15.el8
1.1.12-1.2.rhaos4.15.el9
1.1.6-5.3.rhaos4.12.el8
1.1.12-1.1.rhaos4.13.el8
1.1.12-1.1.rhaos4.13.el9
1.1.12-1.1.rhaos4.14.el8
1.1.6-5.2.rhaos4.12.el8
1.1.12-1.1.rhaos4.15.el8
1.1.12-1.1.rhaos4.15.el9
1.1.12-1.rhaos4.15.el9
1.1.2-3.1.rhaos4.11.el8
1.1.12-1.el9_2
1.1.6-5.1.rhaos4.12.el8
1.1.12-1.rhaos4.14.el8
1.1.12-1.rhaos4.14.el9
1.1.12-1.rhaos4.13.el8
1.1.12-1.rhaos4.13.el9
1.1.12-1.el9_0
1.0.0-70.rc10.el7_9
1.1.12-1.el9_3
1.1.9-2.el9_3
1.1.2-2.1.rhaos4.11.el8
1.1.9-1.el9
1.1.9-2.1.rhaos4.14.el8
1.1.9-2.1.rhaos4.14.el9
1.1.9-1.rhaos4.13.el8
1.1.9-1.rhaos4.13.el9
1.1.2-2.rhaos4.11.el8
1.1.6-4.rhaos4.12.el8
1.1.6-4.rhaos4.13.el8
1.1.6-3.rhaos4.13.el8
1.1.6-3.rhaos4.13.el9
1.1.4-2.rhaos4.12.el8
1.1.2-1.rhaos4.11.el8
1.0.0-81.rhaos4.6.git5b757d4.el7
1.0.0-81.rhaos4.6.git5b757d4.el8
1.0.0-69.rhaos4.4.git81f3917.el7
1.0.0-69.rhaos4.4.git81f3917.el8
1.0.0-64.rc9.el7
1.0.0-64.rc9.el8
1.1.2-2.rhaos4.12.el8
1.1.4-1.el9
1.0.1-3.rhaos4.9.git4144b63.el8
1.1.0-2.rhaos4.10.el8
1.0.1-3.rhaos4.10.git4144b63.el7
1.1.0-1.rhaos4.10.el8
1.0.1-2.rhaos4.9.git4144b63.el8
1.0.0-98.rhaos4.8.gitcd80260.el7
1.0.0-98.rhaos4.8.gitcd80260.el8
1.0.0-69.rc10.el7_9
1.0.0-74.rhaos4.5.gitd2c3b70.el7
1.0.0-74.rhaos4.5.gitd2c3b70.el8
1.0.0-87.rhaos4.6.git23384e2.el7
1.0.0-87.rhaos4.6.git23384e2.el8
1.0.0-96.rhaos4.8.gitcd80260.el7
1.0.0-96.rhaos4.8.gitcd80260.el8
1.0.0-95.rhaos4.8.gitcd80260.el7
1.0.0-95.rhaos4.8.gitcd80260.el8
1.0.0-72.rhaos4.5.giteadfc6b.el8
1.0.0-82.rhaos4.6.git086e841.el7
1.0.0-82.rhaos4.6.git086e841.el8
1.0.0-61.rc8.rhaos4.2.git3cbe540.el8
1.0.0-66.rc10.rhaos4.3.el7_8
1.0.0-67.rc10.el7_8
1.0.0-66.rc8.el7_7
1.0.0-65.rc10.rhaos4.3.el8
1.0.0-63.rc8.rhaos4.1.git3cbe540.el8_0
1.0.0-63.rc10.rhaos4.2.gitdc9208a.el8
1.0.0-63.rc8.el8
1.0.0-62.rc8.rhaos4.1.git3cbe540.el8
1.0.0-59.dev.git2abd837.el7
1.0.0-24.rc4.dev.gitc6e4a1e.el7
1.0.0-1.rc2.el7
Vulnerabilities (164)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU140600 - Improper input validation CVE-2026-32281 |
CWE-20 | Medium | 1.4.2-2.el9_8 | 31.07.2026 |
SB2026073125 SB2026073183 SB2026073184 and 34 more |
||
| #VU140599 - Resource exhaustion CVE-2026-32280 |
CWE-400 | Medium | 1.2.5-6.rhaos4.19.el9, 1.4.2-2.el9_8 | 31.07.2026 |
SB2026073125 SB2026073160 SB2026073161 and 65 more |
||
| #VU128730 - Improper Authorization CVE-2026-33186 |
CWE-285 | High | 1.2.9-4.rhaos4.16.el8 | 01.05.2026 |
SB2026050106 SB2026050107 SB2026050108 and 68 more |
||
| #VU124118 - Improper input validation CVE-2026-25679 |
CWE-20 | Medium | 1.2.9-1.el9_2.2, 1.2.9-1.el9_4.1, 1.2.9-3.el9_6, 1.2.9-4.rhaos4.16.el9, 1.4.2-2.el9_8 | 19.03.2026 |
SB2026031903 SB2026031904 SB2026031905 and 130 more |
||
| #VU124034 - Resource exhaustion CVE-2025-61726 |
CWE-400 | Medium | 1.2.9-1.el9_2.2, 1.2.9-1.el9_4.1, 1.2.9-3.el9_6, 1.2.9-3.rhaos4.17.el8, 1.2.9-3.rhaos4.17.el9, 1.2.9-4.rhaos4.18.el8, 1.4.0-2.el9_7 | 16.03.2026 |
SB2026031636 SB2026031637 SB2026031638 and 140 more |
||
| #VU124033 - Improper input validation CVE-2025-61728 |
CWE-20 | Medium | 1.2.9-3.rhaos4.20.el9 | 16.03.2026 |
SB2026031636 SB2026031637 SB2026031638 and 45 more |
||
| #VU123129 - Improper Certificate Validation CVE-2025-68121 |
CWE-295 | High | 1.2.5-5.rhaos4.19.el9, 1.2.9-1.el9_2.2, 1.2.9-1.el9_4.1, 1.2.9-3.el9_6, 1.2.9-5.rhaos4.18.el9, 1.4.0-2.el9_7 | 23.02.2026 |
SB2026022333 SB2026030334 SB2026030343 and 112 more |
||
| #VU121565 - Resource exhaustion CVE-2025-65637 |
CWE-400 | Medium | 1.2.9-1.el9_0, 1.2.9-1.el9_2.1 | 15.01.2026 |
SB2026011525 SB20260116132 SB2026011920 and 32 more |
||
| #VU119235 - Resource exhaustion CVE-2025-61729 |
CWE-400 | Medium | 1.2.9-1.el9_2.2, 1.2.9-1.el9_4.1, 1.2.9-2.rhaos4.16.el8, 1.2.9-2.rhaos4.16.el9, 1.2.9-3.el9_6, 1.4.0-2.el9_7 | 06.12.2025 |
SB2025120604 SB20251210172 SB20251210173 and 144 more |
||
| #VU118717 - Improper input validation CVE-2025-47913 |
CWE-20 | Low | 1.2.9-1.el9_0 | 24.11.2025 |
SB2025112448 SB2025112455 SB2025112456 and 53 more |
||
| #VU118190 - Resource exhaustion CVE-2025-58183 |
CWE-400 | Medium | 1.2.5-5.rhaos4.19.el9, 1.2.9-1.el9_0, 1.2.9-2.rhaos4.16.el8, 1.2.9-2.rhaos4.16.el9, 1.2.9-2.rhaos4.18.el8, 1.2.9-2.rhaos4.18.el9, 1.2.9-4.rhaos4.18.el8 | 07.11.2025 |
SB2025110705 SB2025110725 SB2025110726 and 172 more |
||
| #VU118106 - UNIX Symbolic Link (Symlink) Following CVE-2025-52565 |
CWE-61 | Low | 1.2.5-3.el9_6, 1.2.9-1.el9_0, 1.2.9-1.el9_2.1, 1.2.9-1.rhaos4.16.el8, 1.2.9-1.rhaos4.16.el9, 1.2.9-1.rhaos4.17.el8, 1.2.9-1.rhaos4.17.el9, 1.2.9-1.rhaos4.18.el8, 1.2.9-1.rhaos4.18.el9, 1.3.0-4.el9_7 | 05.11.2025 |
SB2025110519 SB2025110530 SB2025110545 and 38 more |
||
| #VU118105 - UNIX Symbolic Link (Symlink) Following CVE-2025-52881 |
CWE-61 | Low | 1.2.5-3.el9_6, 1.2.9-1.el9_0, 1.2.9-1.el9_2.1, 1.2.9-1.rhaos4.16.el8, 1.2.9-1.rhaos4.16.el9, 1.2.9-1.rhaos4.17.el8, 1.2.9-1.rhaos4.17.el9, 1.2.9-1.rhaos4.18.el8, 1.2.9-1.rhaos4.18.el9, 1.2.9-3.rhaos4.17.el8, 1.2.9-3.rhaos4.17.el9, 1.3.0-4.el9_7 | 05.11.2025 |
SB2025110519 SB2025110530 SB2025110545 and 62 more |
||
| #VU118104 - UNIX Symbolic Link (Symlink) Following CVE-2025-31133 |
CWE-61 | Low | 1.2.5-3.el9_6, 1.2.9-1.el9_0, 1.2.9-1.el9_2.1, 1.2.9-1.rhaos4.16.el8, 1.2.9-1.rhaos4.16.el9, 1.2.9-1.rhaos4.17.el8, 1.2.9-1.rhaos4.17.el9, 1.2.9-1.rhaos4.18.el8, 1.2.9-1.rhaos4.18.el9, 1.3.0-4.el9_7 | 05.11.2025 |
SB2025110519 SB2025110530 SB2025110545 and 34 more |
||
| #VU98828 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CVE-2024-9675 |
CWE-22 | Low | 1.1.14-2.rhaos4.13.el8, 1.1.14-2.rhaos4.13.el9, 1.1.14-2.rhaos4.14.el8, 1.1.14-2.rhaos4.14.el9 | 21.10.2024 |
SB2024102103 SB2024102104 SB2024102107 and 51 more |
||
| #VU98817 - UNIX Symbolic Link (Symlink) Following CVE-2024-9676 |
CWE-61 | Low | 1.1.6-9.rhaos4.12.el8, 1.1.14-2.rhaos4.13.el8, 1.1.14-2.rhaos4.13.el9, 1.1.14-2.rhaos4.14.el8, 1.1.14-2.rhaos4.14.el9, 1.1.14-2.rhaos4.15.el8, 1.1.14-2.rhaos4.15.el9 | 18.10.2024 |
SB2024101822 SB2024101823 SB2024101824 and 49 more |
||
| #VU98141 - Improper input validation CVE-2024-9341 |
CWE-20 | Low | 1.1.6-9.rhaos4.12.el8, 1.1.14-1.rhaos4.17.el8, 1.1.14-1.rhaos4.17.el9, 1.1.14-2.rhaos4.13.el8, 1.1.14-2.rhaos4.13.el9, 1.1.14-2.rhaos4.15.el8, 1.1.14-2.rhaos4.15.el9, 1.1.14-3.rhaos4.16.el8, 1.1.14-3.rhaos4.16.el9 | 08.10.2024 |
SB2024100842 SB2024100843 SB2024100848 and 44 more |
||
| #VU97965 - Improper Access Control CVE-2024-44082 |
CWE-284 | Low | 1.1.6-9.rhaos4.12.el8 | 02.10.2024 |
SB2024100260 SB2024100261 SB2024100262 and 10 more |
||
| #VU97216 - Resource exhaustion CVE-2024-34156 |
CWE-400 | Medium | 1.1.6-9.rhaos4.12.el8, 1.1.14-2.rhaos4.13.el8, 1.1.14-2.rhaos4.13.el9, 1.1.14-2.rhaos4.14.el8, 1.1.14-2.rhaos4.14.el9, 1.1.14-2.rhaos4.15.el8, 1.1.14-2.rhaos4.15.el9, 1.1.14-2.rhaos4.17.el9, 1.1.14-3.rhaos4.16.el8, 1.1.14-3.rhaos4.16.el9 | 12.09.2024 |
SB2024091261 SB2024091264 SB2024091265 and 143 more |
||
| #VU89296 - Loop with Unreachable Exit Condition ('Infinite Loop') CVE-2024-24788 |
CWE-835 | Medium | 1.1.13-4.el9 | 09.05.2024 |
SB2024050936 SB2024050937 SB2024051029 and 43 more |
Showing elements 1 - 20 out of 164