VDB
RHSA-2021:0799
RHSA-2021:0799
PUBLISHED
CVSS 7.5 HIGH
A denial of service vulnerability was found in the SSH package of the golang.org/x/crypto library. An attacker could exploit this flaw by supplying crafted SSH ed25519 keys to cause a crash in applications that use this package as either an SSH client or server.
Risk Scores
CVSS 3.1
7.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat | container-native-virtualization/kubevirt-cpu-model-nfd-plugin@sha256:efb152ddc837945aad0163f96c9668cbb8271c2b14716b9fef5b798c27efbe48_amd64 as a component of CNV 2.6 for RHEL 8 | container-native-virtualization/kubevirt-cpu-model-nfd-plugin@sha256:efb152ddc837945aad0163f96c9668cbb8271c2b14716b9fef5b798c27efbe48_amd64 |
| Red Hat | container-native-virtualization/kubevirt-cpu-node-labeller@sha256:2b78b4854b18e53e388d2d30bf68803e39f8fbc9a0b3713885081af25abfb3f1_amd64 as a component of CNV 2.6 for RHEL 8 | *, container-native-virtualization/kubevirt-cpu-node-labeller@sha256:2b78b4854b18e53e388d2d30bf68803e39f8fbc9a0b3713885081af25abfb3f1_amd64 |
| Red Hat | container-native-virtualization/vm-import-controller-rhel8@sha256:ad9c84b90577d32229b803f7b8d014f39f517d0961de46de972fce3801fdfdc8_amd64 as a component of CNV 2.6 for RHEL 8 | container-native-virtualization/vm-import-controller-rhel8@sha256:ad9c84b90577d32229b803f7b8d014f39f517d0961de46de972fce3801fdfdc8_amd64 |
| Red Hat | container-native-virtualization/kubevirt-kvm-info-nfd-plugin@sha256:2dcf59515b784d6decf484c1d756d5ddf4b65a38e78800a76ef1dab51020e553_amd64 as a component of CNV 2.6 for RHEL 8 | * |
| Red Hat | container-native-virtualization/kubevirt-cpu-node-labeller@sha256:2b78b4854b18e53e388d2d30bf68803e39f8fbc9a0b3713885081af25abfb3f1_amd64 as a component of CNV 2.6 for RHEL 8 | * |
| Red Hat | container-native-virtualization/kubevirt-kvm-info-nfd-plugin@sha256:2dcf59515b784d6decf484c1d756d5ddf4b65a38e78800a76ef1dab51020e553_amd64 as a component of CNV 2.6 for RHEL 8 | container-native-virtualization/kubevirt-kvm-info-nfd-plugin@sha256:2dcf59515b784d6decf484c1d756d5ddf4b65a38e78800a76ef1dab51020e553_amd64, * |
| Red Hat | container-native-virtualization/vm-import-controller@sha256:ad9c84b90577d32229b803f7b8d014f39f517d0961de46de972fce3801fdfdc8_amd64 as a component of CNV 2.6 for RHEL 8 | *, * |
| Red Hat | container-native-virtualization/vm-import-controller@sha256:ad9c84b90577d32229b803f7b8d014f39f517d0961de46de972fce3801fdfdc8_amd64 as a component of CNV 2.6 for RHEL 8 | container-native-virtualization/vm-import-controller@sha256:ad9c84b90577d32229b803f7b8d014f39f517d0961de46de972fce3801fdfdc8_amd64 |
| Red Hat | container-native-virtualization/vm-import-controller-rhel8@sha256:ad9c84b90577d32229b803f7b8d014f39f517d0961de46de972fce3801fdfdc8_amd64 as a component of CNV 2.6 for RHEL 8 | *, container-native-virtualization/vm-import-controller-rhel8@sha256:ad9c84b90577d32229b803f7b8d014f39f517d0961de46de972fce3801fdfdc8_amd64 |
| Red Hat | container-native-virtualization/kubevirt-cpu-model-nfd-plugin@sha256:efb152ddc837945aad0163f96c9668cbb8271c2b14716b9fef5b798c27efbe48_amd64 as a component of CNV 2.6 for RHEL 8 | *, * |
Timeline
- Mar 10, 2021 CVE Published
- Apr 25, 2026 Distribution Patch
- Apr 25, 2026 Security Advisory
- Apr 25, 2026 Security Advisory
- Apr 25, 2026 Security Advisory
- Apr 25, 2026 Security Advisory
- May 1, 2026 Security Advisory
- May 15, 2026 CVE Updated
- May 15, 2026 Distribution Patch
- May 15, 2026 Security Advisory
- May 15, 2026 Security Advisory
- May 15, 2026 Security Advisory
References
- https://access.redhat.com/security/updates/classification/#moderate advisory
- https://bugzilla.redhat.com/show_bug.cgi?id=1848954 issue
- https://bugzilla.redhat.com/show_bug.cgi?id=1860992 issue
- https://bugzilla.redhat.com/show_bug.cgi?id=1874812 issue
- https://bugzilla.redhat.com/show_bug.cgi?id=1885153 issue
- https://bugzilla.redhat.com/show_bug.cgi?id=1887398 issue
- https://bugzilla.redhat.com/show_bug.cgi?id=1889295 issue
- https://bugzilla.redhat.com/show_bug.cgi?id=1891440 issue
- https://bugzilla.redhat.com/show_bug.cgi?id=1893646 issue
- https://bugzilla.redhat.com/show_bug.cgi?id=1894824 issue
- https://bugzilla.redhat.com/show_bug.cgi?id=1895414 issue
- https://bugzilla.redhat.com/show_bug.cgi?id=1897635 issue
- https://bugzilla.redhat.com/show_bug.cgi?id=1898840 issue
- https://bugzilla.redhat.com/show_bug.cgi?id=1901480 issue
- https://bugzilla.redhat.com/show_bug.cgi?id=1903014 issue
- https://bugzilla.redhat.com/show_bug.cgi?id=1903585 issue
- https://bugzilla.redhat.com/show_bug.cgi?id=1907691 issue
- https://bugzilla.redhat.com/show_bug.cgi?id=1908421 issue
- https://bugzilla.redhat.com/show_bug.cgi?id=1909458 issue
- https://bugzilla.redhat.com/show_bug.cgi?id=1911118 issue
…and 99 more