VDB

RHSA-2026%3A1038

RHSA-2026%3A1038 PUBLISHED CVSS 7.5 HIGH

A flaw was found in golang. A remote attacker could exploit this vulnerability by providing a specially crafted certificate during the error string construction process within the `HostnameError.Error()` function. This flaw, caused by unbounded string concatenation, leads to excessive resource consumption. Successful exploitation can result in a denial of service (DoS) for the affected system.

Risk Scores

CVSS 3.1
7.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Affected Products

VendorProductVersions
Red Hatregistry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:d41b8ace40ae0a4d240025acca6e0f3ef27b14c1d6c9d9d2e06ac95f6bac4c37_arm64 as a component of cert-manager operator for Red Hat OpenShift 1.18registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:d41b8ace40ae0a4d240025acca6e0f3ef27b14c1d6c9d9d2e06ac95f6bac4c37_arm64, registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:d41b8ace40ae0a4d240025acca6e0f3ef27b14c1d6c9d9d2e06ac95f6bac4c37_arm64, registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:d41b8ace40ae0a4d240025acca6e0f3ef27b14c1d6c9d9d2e06ac95f6bac4c37_arm64
Red Hatregistry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:d41b8ace40ae0a4d240025acca6e0f3ef27b14c1d6c9d9d2e06ac95f6bac4c37_arm64 as a component of cert-manager operator for Red Hat OpenShift 1.18registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:d41b8ace40ae0a4d240025acca6e0f3ef27b14c1d6c9d9d2e06ac95f6bac4c37_arm64, registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:d41b8ace40ae0a4d240025acca6e0f3ef27b14c1d6c9d9d2e06ac95f6bac4c37_arm64, registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:d41b8ace40ae0a4d240025acca6e0f3ef27b14c1d6c9d9d2e06ac95f6bac4c37_arm64
golangGo
Red Hatregistry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:0a03ffd13222ba450598910b4b627757d10913831c5d197e0a510bf9c758ec0b_ppc64le as a component of cert-manager operator for Red Hat OpenShift 1.18registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:0a03ffd13222ba450598910b4b627757d10913831c5d197e0a510bf9c758ec0b_ppc64le, registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:0a03ffd13222ba450598910b4b627757d10913831c5d197e0a510bf9c758ec0b_ppc64le, *
Red Hatregistry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:ac74ade1f4712f7c7e17b3532ec5ecaed9aec87cc2a0c4801c7661739de4fd9b_s390x as a component of cert-manager operator for Red Hat OpenShift 1.18*, *, registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:ac74ade1f4712f7c7e17b3532ec5ecaed9aec87cc2a0c4801c7661739de4fd9b_s390x
Red Hatregistry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:0a03ffd13222ba450598910b4b627757d10913831c5d197e0a510bf9c758ec0b_ppc64le as a component of cert-manager operator for Red Hat OpenShift 1.18
Red Hatregistry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:0a03ffd13222ba450598910b4b627757d10913831c5d197e0a510bf9c758ec0b_ppc64le as a component of cert-manager operator for Red Hat OpenShift 1.18registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:0a03ffd13222ba450598910b4b627757d10913831c5d197e0a510bf9c758ec0b_ppc64le, *, registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:0a03ffd13222ba450598910b4b627757d10913831c5d197e0a510bf9c758ec0b_ppc64le
Red Hatregistry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:e64804e94fe3781b7d371097e53749867a2b4b1783ada1660b5363e9df3cdb44_amd64 as a component of cert-manager operator for Red Hat OpenShift 1.18*, *, *
Red Hatregistry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:e64804e94fe3781b7d371097e53749867a2b4b1783ada1660b5363e9df3cdb44_amd64 as a component of cert-manager operator for Red Hat OpenShift 1.18registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:e64804e94fe3781b7d371097e53749867a2b4b1783ada1660b5363e9df3cdb44_amd64, registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:e64804e94fe3781b7d371097e53749867a2b4b1783ada1660b5363e9df3cdb44_amd64, registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:e64804e94fe3781b7d371097e53749867a2b4b1783ada1660b5363e9df3cdb44_amd64
golanggo
Red Hatregistry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:ac74ade1f4712f7c7e17b3532ec5ecaed9aec87cc2a0c4801c7661739de4fd9b_s390x as a component of cert-manager operator for Red Hat OpenShift 1.18*, registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:ac74ade1f4712f7c7e17b3532ec5ecaed9aec87cc2a0c4801c7661739de4fd9b_s390x, registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:ac74ade1f4712f7c7e17b3532ec5ecaed9aec87cc2a0c4801c7661739de4fd9b_s390x

Timeline

  • Jan 22, 2026 CVE Published
  • Apr 24, 2026 Distribution Patch
  • Apr 24, 2026 Distribution Patch
  • Apr 24, 2026 Security Advisory
  • Apr 24, 2026 Security Advisory
  • Apr 24, 2026 Security Advisory
  • Apr 24, 2026 Security Advisory
  • Jul 18, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›