Red Hat Security Advisory: OpenShift Virtualization v4.19 Images
🔗 CVE IDs covered (5)
📋 Description
CVE-2026-33818 — encoding/asn1: golang: Go encoding/asn1: Denial of Service via excessive recursion in Unmarshal CVE-2026-56858 — html/template: golang: Go html/template: Cross-Site Scripting via pathological input CVE-2026-56859 — encoding/xml: golang: Go: Denial of Service via XML decoding recursion depth issue CVE-2026-56860 — net/url: golang: golang net/url: Denial of Service from quadratic complexity in path resolution CVE-2026-56862 — crypto/tls: golang: Golang crypto/tls: Denial of Service via indefinite KeyUpdate messages
🎯 Affected products25
- Red Hat Container Native Virtualization 4.19
- registry.redhat.io/container-native-virtualization/bridge-marker-rhel9@sha256:0f1b1a692f944e557ee532417781bc25e17b8dbcfd6ea66b455073db74b70fda_amd64 as a component of Red Hat Container Native Virtualization 4.19
- registry.redhat.io/container-native-virtualization/bridge-marker-rhel9@sha256:51b2ec8a9147d0bec5eb1cd505c1e22861399c0dd98c75af0533020a146559b5_arm64 as a component of Red Hat Container Native Virtualization 4.19
- registry.redhat.io/container-native-virtualization/bridge-marker-rhel9@sha256:768e5821053714a60e780e2bf39c5d291c87b4902f5928fbd81f9c78614ed08f_s390x as a component of Red Hat Container Native Virtualization 4.19
- registry.redhat.io/container-native-virtualization/cluster-network-addons-operator-rhel9@sha256:4248cce35cc0a9e25bb8e4c2629d4079513c9805cdd166c4437322ac010823d5_amd64 as a component of Red Hat Container Native Virtualization 4.19
- registry.redhat.io/container-native-virtualization/cluster-network-addons-operator-rhel9@sha256:5e367d5fccdab9940c1c6ab53e2fb5b563f0f96edc09ba5c301057d7d5afe01f_s390x as a component of Red Hat Container Native Virtualization 4.19
- registry.redhat.io/container-native-virtualization/cluster-network-addons-operator-rhel9@sha256:70ccfdf836d86d167ef8256be0023acf1176ce075c9ee8cf0ca387edb37f2491_arm64 as a component of Red Hat Container Native Virtualization 4.19
- registry.redhat.io/container-native-virtualization/cnv-containernetworking-plugins-rhel9@sha256:54101a6f33a67b46856978a0c12b2c87b485e7f5c7af3db0df04387508fb81db_arm64 as a component of Red Hat Container Native Virtualization 4.19
- registry.redhat.io/container-native-virtualization/cnv-containernetworking-plugins-rhel9@sha256:6ed0bc3be26431ab8657759b606696a6952b08f1cb082360e8add848360902f8_s390x as a component of Red Hat Container Native Virtualization 4.19
- registry.redhat.io/container-native-virtualization/cnv-containernetworking-plugins-rhel9@sha256:f412ebbda4cb1aa2f1b12293eb2f9f036d08ea2d2fcbbec0bcfb6dcc2d89e73f_amd64 as a component of Red Hat Container Native Virtualization 4.19
- registry.redhat.io/container-native-virtualization/kubemacpool-rhel9@sha256:5090d14ca419627581f383178a1c0e2a1969b503dae32714d72366369c8b49a7_amd64 as a component of Red Hat Container Native Virtualization 4.19
- registry.redhat.io/container-native-virtualization/kubemacpool-rhel9@sha256:dbee19882211a4e55ec80369502f7f5b4ded9628996ca8d9189f47136892fa9d_s390x as a component of Red Hat Container Native Virtualization 4.19
- registry.redhat.io/container-native-virtualization/kubemacpool-rhel9@sha256:e9229aab6caf9845c32f68b7caf1bcdb06ad62b72fcb921d41b56002f44fc9ac_arm64 as a component of Red Hat Container Native Virtualization 4.19
- registry.redhat.io/container-native-virtualization/kubesecondarydns-rhel9@sha256:2e0ae7510ebad698aa5ae1a4b2acf6b9fc7c93efc1e7cc898628f094cdfb0f56_amd64 as a component of Red Hat Container Native Virtualization 4.19
- registry.redhat.io/container-native-virtualization/kubesecondarydns-rhel9@sha256:594e65c33f7d2930d2d02870b3eb0a8bdd7d8bbe16a337a52f0b2f5aec36076c_s390x as a component of Red Hat Container Native Virtualization 4.19
- registry.redhat.io/container-native-virtualization/kubesecondarydns-rhel9@sha256:d6bd246176e732fd8e2b0bf54bbd53f0b0a0309339a97becaa077097ee3979ba_arm64 as a component of Red Hat Container Native Virtualization 4.19
- registry.redhat.io/container-native-virtualization/kubevirt-ipam-controller-rhel9@sha256:1a9a2bbfab1d73d6cfb54f55497c001546748c12ab3fc42e93cdbda43bf99593_s390x as a component of Red Hat Container Native Virtualization 4.19
- registry.redhat.io/container-native-virtualization/kubevirt-ipam-controller-rhel9@sha256:87dc4ab2f40dcf739035952b53c71bc5ed1f9187de58d6d29fe6bf52b50ce265_arm64 as a component of Red Hat Container Native Virtualization 4.19
- registry.redhat.io/container-native-virtualization/kubevirt-ipam-controller-rhel9@sha256:8cd01a1c9e4c960ba15dee6f5cde127f8b87e58c9c923141f45a8a47a577c614_amd64 as a component of Red Hat Container Native Virtualization 4.19
- registry.redhat.io/container-native-virtualization/multus-dynamic-networks-rhel9@sha256:80f99fd4e41a22b48d4252ed6b4bd870e29a1895ac4f3fce02cd848377c6a2bd_s390x as a component of Red Hat Container Native Virtualization 4.19
- registry.redhat.io/container-native-virtualization/multus-dynamic-networks-rhel9@sha256:dec4f12780e187f2e60e08f21a88eb69314de252e0d175def32c11e19ec2bf72_amd64 as a component of Red Hat Container Native Virtualization 4.19
- registry.redhat.io/container-native-virtualization/multus-dynamic-networks-rhel9@sha256:e5cd30da7a2a75e64589ee7ab74f20bbed7092e82047b55f70589110b9c59981_arm64 as a component of Red Hat Container Native Virtualization 4.19
- registry.redhat.io/container-native-virtualization/ovs-cni-plugin-rhel9@sha256:52e7f445f1b7f9b2e22ea57493b33cd826b24ff60a524782940f4e52ec32c710_amd64 as a component of Red Hat Container Native Virtualization 4.19
- registry.redhat.io/container-native-virtualization/ovs-cni-plugin-rhel9@sha256:f3858f99479f3311f838481dca16ab8245283c5a27d7f843becd9e0617dce913_arm64 as a component of Red Hat Container Native Virtualization 4.19
- registry.redhat.io/container-native-virtualization/ovs-cni-plugin-rhel9@sha256:f3ed4e6695415ddc40026bf1faa7b892997f94532bee9668aad58e2b66757a93_s390x as a component of Red Hat Container Native Virtualization 4.19
✅ Remediation
Before applying this update, make sure all previously released errata relevant to your system have been applied. For details on how to apply this update, refer to: https://access.redhat.com/articles/11258 Workaround: Mitigation for this issue is either not available or the currently available options do not meet the Red Hat Product Security criteria comprising ease of use and deployment, applicability to widespread installation base, or stability.
🔗 References (8)
- selfhttps://access.redhat.com/errata/RHSA-2026:73195
- externalhttps://access.redhat.com/security/cve/CVE-2026-33818
- externalhttps://access.redhat.com/security/cve/CVE-2026-56858
- externalhttps://access.redhat.com/security/cve/CVE-2026-56859
- externalhttps://access.redhat.com/security/cve/CVE-2026-56860
- externalhttps://access.redhat.com/security/cve/CVE-2026-56862
- externalhttps://access.redhat.com/security/updates/classification/
- selfhttps://security.access.redhat.com/data/csaf/v2/advisories/2026/rhsa-2026_73195.json