VDB
RHSA-2025%3A2658
RHSA-2025%3A2658
PUBLISHED
CVSS 7.5 HIGH
A flaw was found in golang.org/x/net/html. This flaw allows an attacker to craft input to the parse functions that would be processed non-linearly with respect to its length, resulting in extremely slow parsing. This issue can cause a denial of service.
Risk Scores
CVSS 3.1
7.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat | container-native-virtualization/vm-console-proxy-rhel9@sha256:d0ff0f17e6b409f69dfb867fb3f3e42349838fac81b0ecb44f9a99321577ee14_amd64 as a component of CNV 4.15 for RHEL 9 | container-native-virtualization/vm-console-proxy-rhel9@sha256:d0ff0f17e6b409f69dfb867fb3f3e42349838fac81b0ecb44f9a99321577ee14_amd64 |
| Red Hat | container-native-virtualization/vm-network-latency-checkup-rhel9@sha256:fe907b777473a17cf266a2afe5cf50f34c96b9e83cae198e08bcb3b9db3bef06_amd64 as a component of CNV 4.15 for RHEL 9 | *, *, * |
| Red Hat | container-native-virtualization/hco-bundle-registry-rhel9@sha256:6a9873fa23416c1d036f9e625a1e20a3eac8b5f70a91c583e1e08c86fc53fe2e_amd64 as a component of CNV 4.15 for RHEL 9 | *, *, * |
| Red Hat | container-native-virtualization/kubevirt-storage-checkup-rhel9@sha256:4a348d2dcf7e1088bfd2a37f7826ff8ecf0ca26cf64a90985dbfe5fa68b96b0b_amd64 as a component of CNV 4.15 for RHEL 9 | * |
| Red Hat | container-native-virtualization/virt-cdi-importer-rhel9@sha256:d23e6d3feeb2826083f0ba72d62cbf3aa307080dd84f333f2c56aae850a1ce6b_arm64 as a component of CNV 4.15 for RHEL 9 | container-native-virtualization/virt-cdi-importer-rhel9@sha256:d23e6d3feeb2826083f0ba72d62cbf3aa307080dd84f333f2c56aae850a1ce6b_arm64 |
| Red Hat | container-native-virtualization/kubevirt-template-validator-rhel9@sha256:1e561a41c65c72976ec36bd7d625ad4a4dcb93bfd5b9c7ff2cc6a4862f03d17e_arm64 as a component of CNV 4.15 for RHEL 9 | container-native-virtualization/kubevirt-template-validator-rhel9@sha256:1e561a41c65c72976ec36bd7d625ad4a4dcb93bfd5b9c7ff2cc6a4862f03d17e_arm64 |
| Red Hat | container-native-virtualization/virt-cdi-uploadproxy-rhel9@sha256:45a2c5606ecd3af871ac2b6adf6aeaa170483708afb7e307d7b93fe61537cdd5_arm64 as a component of CNV 4.15 for RHEL 9 | *, *, * |
| Red Hat | container-native-virtualization/kubevirt-tekton-tasks-disk-virt-customize-rhel9@sha256:4df0b706ec40aa31b663f286cbf355624f42042abdd637f2881f195d9cf852a2_amd64 as a component of CNV 4.15 for RHEL 9 | * |
| Red Hat | container-native-virtualization/virt-launcher-rhel9@sha256:a92fb14e500402c0218416727cfd6ce2b41a46eb35023992571a62c7249cff75_arm64 as a component of CNV 4.15 for RHEL 9 | *, *, * |
| Red Hat | container-native-virtualization/hostpath-csi-driver-rhel9@sha256:9f391178bd44bddb3b0069fd4a60b44eef780aac6303d65174e7f2cc63a86a9a_amd64 as a component of CNV 4.15 for RHEL 9 | *, *, * |
| Red Hat | container-native-virtualization/virt-exportserver-rhel9@sha256:d805aaac9a2b55efb1d2d037807710d09efd0411c649a0393c4636ee0ad961e6_amd64 as a component of CNV 4.15 for RHEL 9 | *, *, * |
| Red Hat | container-native-virtualization/kubevirt-realtime-checkup-rhel9@sha256:fd29d43e06aa04ef92069cc8dc1a0b1421cff3ddc725f92e91b0dad0f7d7461a_amd64 as a component of CNV 4.15 for RHEL 9 | container-native-virtualization/kubevirt-realtime-checkup-rhel9@sha256:fd29d43e06aa04ef92069cc8dc1a0b1421cff3ddc725f92e91b0dad0f7d7461a_amd64 |
| Red Hat | container-native-virtualization/hostpath-csi-driver-rhel9@sha256:65b7923b5039d38347385e207fc0379ce712ebbf1b3fbbad823880e786753cb0_arm64 as a component of CNV 4.15 for RHEL 9 | container-native-virtualization/hostpath-csi-driver-rhel9@sha256:65b7923b5039d38347385e207fc0379ce712ebbf1b3fbbad823880e786753cb0_arm64 |
| Red Hat | container-native-virtualization/kubevirt-realtime-checkup-rhel9@sha256:23776b581d794ea54367dfd946ea55d6f38b78465b4f838360b83c968b3ff943_arm64 as a component of CNV 4.15 for RHEL 9 | *, *, * |
| Red Hat | container-native-virtualization/aaq-controller-rhel9@sha256:1093f0dc6c9b9c41fe6adf8ac3e90b2a416f8e4acfb4db9528f57fc2e470f6f2_arm64 as a component of CNV 4.15 for RHEL 9 | *, *, * |
| Red Hat | container-native-virtualization/hyperconverged-cluster-operator-rhel9@sha256:c8ae94c28b56a7a72f2fe249df5944b5a56fa7d10c65b8a5a0016d241c8eb1d7_arm64 as a component of CNV 4.15 for RHEL 9 | container-native-virtualization/hyperconverged-cluster-operator-rhel9@sha256:c8ae94c28b56a7a72f2fe249df5944b5a56fa7d10c65b8a5a0016d241c8eb1d7_arm64 |
| Red Hat | container-native-virtualization/mtq-operator-rhel9@sha256:583d20c3e6898692b57ad838dcae5a993617df738e14c05395d28e572406dd49_arm64 as a component of CNV 4.15 for RHEL 9 | *, *, * |
| Red Hat | container-native-virtualization/virt-exportserver-rhel9@sha256:b1a184eba121a3a99145cff08eeb68bfd92b9f29868942022fad083ee57f173a_arm64 as a component of CNV 4.15 for RHEL 9 | container-native-virtualization/virt-exportserver-rhel9@sha256:b1a184eba121a3a99145cff08eeb68bfd92b9f29868942022fad083ee57f173a_arm64 |
| Red Hat | container-native-virtualization/pr-helper-rhel9@sha256:6a3079b5b1350218ad3764ed872f9d39318bddb4d2132aea043d111ff56582c7_amd64 as a component of CNV 4.15 for RHEL 9 | * |
| Red Hat | container-native-virtualization/mtq-lock-server-rhel9@sha256:ee77fbe272b16db2dac0eaebbe538596fd4e5fa6bc2c334eb3b4ca2e4db04315_amd64 as a component of CNV 4.15 for RHEL 9 | container-native-virtualization/mtq-lock-server-rhel9@sha256:ee77fbe272b16db2dac0eaebbe538596fd4e5fa6bc2c334eb3b4ca2e4db04315_amd64 |
…and 182 more
Timeline
- Mar 11, 2025 CVE Published
- Apr 25, 2026 Distribution Patch
- Apr 25, 2026 Distribution Patch
- Apr 25, 2026 Security Advisory
- Apr 25, 2026 Security Advisory
- Jul 13, 2026 CVE Updated
References
- https://access.redhat.com/errata/RHSA-2025:2658 advisory
- https://access.redhat.com/security/updates/classification/#important advisory
- https://bugzilla.redhat.com/show_bug.cgi?id=2272951 issue
- https://bugzilla.redhat.com/show_bug.cgi?id=2333122 issue
- https://issues.redhat.com/browse/CNV-39708 advisory
- https://issues.redhat.com/browse/CNV-52436 advisory
- https://issues.redhat.com/browse/CNV-52440 advisory
- https://issues.redhat.com/browse/CNV-54248 advisory
- https://issues.redhat.com/browse/CNV-54608 advisory
- https://issues.redhat.com/browse/CNV-55279 advisory
- https://issues.redhat.com/browse/CNV-56875 advisory
- https://security.access.redhat.com/data/csaf/v2/advisories/2025/rhsa-2025_2658.json advisory
- https://access.redhat.com/security/cve/CVE-2024-45338 advisory
- https://www.cve.org/CVERecord?id=CVE-2024-45338 advisory
- https://nvd.nist.gov/vuln/detail/CVE-2024-45338 advisory
- https://go.dev/cl/637536 advisory
- https://go.dev/issue/70906 advisory
- https://groups.google.com/g/golang-announce/c/wSCRmFnNmPA/m/Lvcd0mRMAwAJ advisory
- https://pkg.go.dev/vuln/GO-2024-3333 advisory