VDB

RHSA-2026%3A0981

RHSA-2026%3A0981 PUBLISHED CVSS 7.5 HIGH

A flaw was found in golang. A remote attacker could exploit this vulnerability by providing a specially crafted certificate during the error string construction process within the `HostnameError.Error()` function. This flaw, caused by unbounded string concatenation, leads to excessive resource consumption. Successful exploitation can result in a denial of service (DoS) for the affected system.

Risk Scores

CVSS 3.1
7.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Affected Products

VendorProductVersions
Red Hatregistry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:a80fc30a2570bde4cd9d64b3028c2fb05dc9d4c82f75613de11bdd17b9e37031_ppc64le as a component of cert-manager operator for Red Hat OpenShift 1.18registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:a80fc30a2570bde4cd9d64b3028c2fb05dc9d4c82f75613de11bdd17b9e37031_ppc64le, *, registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:a80fc30a2570bde4cd9d64b3028c2fb05dc9d4c82f75613de11bdd17b9e37031_ppc64le
Red Hatregistry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:4e186b76cec8f162904aae30c97214d0ea0848d604359e4af82c3d00085ba78e_amd64 as a component of cert-manager operator for Red Hat OpenShift 1.18registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:4e186b76cec8f162904aae30c97214d0ea0848d604359e4af82c3d00085ba78e_amd64, registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:4e186b76cec8f162904aae30c97214d0ea0848d604359e4af82c3d00085ba78e_amd64, registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:4e186b76cec8f162904aae30c97214d0ea0848d604359e4af82c3d00085ba78e_amd64
Red Hatregistry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:a80fc30a2570bde4cd9d64b3028c2fb05dc9d4c82f75613de11bdd17b9e37031_ppc64le as a component of cert-manager operator for Red Hat OpenShift 1.18registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:a80fc30a2570bde4cd9d64b3028c2fb05dc9d4c82f75613de11bdd17b9e37031_ppc64le, registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:a80fc30a2570bde4cd9d64b3028c2fb05dc9d4c82f75613de11bdd17b9e37031_ppc64le, *
golangGo
Red Hatregistry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:dd0d8fdf98eaa5d4437cfa1f4304823e9596fa0d8f0cf20aec5b20b9052255d3_s390x as a component of cert-manager operator for Red Hat OpenShift 1.18registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:dd0d8fdf98eaa5d4437cfa1f4304823e9596fa0d8f0cf20aec5b20b9052255d3_s390x, registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:dd0d8fdf98eaa5d4437cfa1f4304823e9596fa0d8f0cf20aec5b20b9052255d3_s390x, registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:dd0d8fdf98eaa5d4437cfa1f4304823e9596fa0d8f0cf20aec5b20b9052255d3_s390x
Red Hatregistry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:dd0d8fdf98eaa5d4437cfa1f4304823e9596fa0d8f0cf20aec5b20b9052255d3_s390x as a component of cert-manager operator for Red Hat OpenShift 1.18registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:dd0d8fdf98eaa5d4437cfa1f4304823e9596fa0d8f0cf20aec5b20b9052255d3_s390x, registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:dd0d8fdf98eaa5d4437cfa1f4304823e9596fa0d8f0cf20aec5b20b9052255d3_s390x, registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:dd0d8fdf98eaa5d4437cfa1f4304823e9596fa0d8f0cf20aec5b20b9052255d3_s390x
Red Hatregistry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:8eac3d4788c890f90e5a07e28e5dff6e7b0f68cf78e60f9756c7f72c2f9b9a0d_arm64 as a component of cert-manager operator for Red Hat OpenShift 1.18*, *, registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:8eac3d4788c890f90e5a07e28e5dff6e7b0f68cf78e60f9756c7f72c2f9b9a0d_arm64
golanggo
Red Hatregistry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:4e186b76cec8f162904aae30c97214d0ea0848d604359e4af82c3d00085ba78e_amd64 as a component of cert-manager operator for Red Hat OpenShift 1.18*, *, *
Red Hatregistry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:8eac3d4788c890f90e5a07e28e5dff6e7b0f68cf78e60f9756c7f72c2f9b9a0d_arm64 as a component of cert-manager operator for Red Hat OpenShift 1.18*, registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:8eac3d4788c890f90e5a07e28e5dff6e7b0f68cf78e60f9756c7f72c2f9b9a0d_arm64, *

Timeline

  • Jan 22, 2026 CVE Published
  • Apr 24, 2026 Distribution Patch
  • Apr 24, 2026 Distribution Patch
  • Apr 24, 2026 Security Advisory
  • Apr 24, 2026 Security Advisory
  • Apr 24, 2026 Security Advisory
  • Apr 24, 2026 Security Advisory
  • Jul 18, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›