RHSA-2026:40828HighCVSS 7.4
Red Hat Security Advisory: OpenShift Container Platform 4.18.49 bug fix and security update
🔗 CVE IDs covered (2)
📋 Description
CVE-2026-35469 — Kubelet: CRI-O: kube-apiserver: Kubelet, CRI-O, kube-apiserver: Denial of Service via SPDY streaming code CVE-2026-46579 — openshift/router: openshift/router: mTLS client certificate spoofing via unstripped X-SSL-Client headers on HTTP frontend
🔗 References (5)
- selfhttps://access.redhat.com/errata/RHSA-2026:40828
- externalhttps://access.redhat.com/security/cve/CVE-2026-35469
- externalhttps://access.redhat.com/security/cve/CVE-2026-46579
- externalhttps://access.redhat.com/security/updates/classification/
- selfhttps://security.access.redhat.com/data/csaf/v2/advisories/2026/rhsa-2026_40828.json