RHSA
Red-Hat-Sicherheitshinweis
Red Hat Security Advisory
Eine RHSA ist der offizielle Sicherheitshinweis von Red Hat für Schwachstellen in Red-Hat-Produkten, vor allem Red Hat Enterprise Linux. Sie verknüpft betroffene Pakete mit den zugehörigen CVE-IDs, einer Schweregradeinstufung und den korrigierten Versionen. Für Red-Hat-Umgebungen ist sie die maßgebliche Patch-Referenz.
Historie & Fakten. RHSA-Kennungen folgen dem Muster RHSA-JAHR:NUMMER. Red Hat betreibt ein eigenes Produktsicherheitsteam und vergibt eine vierstufige Schweregradskala (Critical, Important, Moderate, Low), die nicht zwingend dem reinen CVSS-Wert folgt, sondern die konkrete Ausnutzbarkeit im Produktkontext berücksichtigt. Die Daten werden auch maschinenlesbar (u. a. als OVAL) bereitgestellt.
Ausblick & Empfehlung. Die herstellereigene Schweregradeinstufung ist oft aussagekräftiger als der generische CVSS-Wert, weil sie die tatsächliche Angreifbarkeit in der Distribution einbezieht. Im Schwachstellenmanagement sollten RHSA-Einstufung, CVSS und EPSS gemeinsam betrachtet werden — die herstellereigene Bewertung beantwortet „wie dringend für mich“, während EPSS „wie wahrscheinlich ausgenutzt“ ergänzt.