VDB

RHSA-2026%3A1166

RHSA-2026%3A1166 PUBLISHED CVSS 7.5 HIGH

A flaw was found in golang. A remote attacker could exploit this vulnerability by providing a specially crafted certificate during the error string construction process within the `HostnameError.Error()` function. This flaw, caused by unbounded string concatenation, leads to excessive resource consumption. Successful exploitation can result in a denial of service (DoS) for the affected system.

Risk Scores

CVSS 3.1
7.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Affected Products

VendorProductVersions
Red Hatregistry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:f5df0f7414cc58ec0a00f4e26d646cfee475b9b6a7853215782eae552513e997_s390x as a component of cert-manager operator for Red Hat OpenShift 1.18*, registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:f5df0f7414cc58ec0a00f4e26d646cfee475b9b6a7853215782eae552513e997_s390x, registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:f5df0f7414cc58ec0a00f4e26d646cfee475b9b6a7853215782eae552513e997_s390x
Gogolang
Red Hatregistry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:41df7aabbce42599bad7fdc721cd12aa6e12d17e1c0658fb3294a1f68483d656_amd64 as a component of cert-manager operator for Red Hat OpenShift 1.18registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:41df7aabbce42599bad7fdc721cd12aa6e12d17e1c0658fb3294a1f68483d656_amd64, registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:41df7aabbce42599bad7fdc721cd12aa6e12d17e1c0658fb3294a1f68483d656_amd64, registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:41df7aabbce42599bad7fdc721cd12aa6e12d17e1c0658fb3294a1f68483d656_amd64
Red Hatregistry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:41df7aabbce42599bad7fdc721cd12aa6e12d17e1c0658fb3294a1f68483d656_amd64 as a component of cert-manager operator for Red Hat OpenShift 1.18*, *, *
golangGo
Red Hatcert-manager Operator for Red Hat OpenShift
Red Hatregistry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:95f5dfa4331fcfb96357ed28f4d7f0fd00d9419d9252e3cff3962aec6cedbeb9_arm64 as a component of cert-manager operator for Red Hat OpenShift 1.18*, registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:95f5dfa4331fcfb96357ed28f4d7f0fd00d9419d9252e3cff3962aec6cedbeb9_arm64, *
Red Hatregistry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:c06ef32fa81956319770edd1e5cd16e57599a29cbc3cd62b7bc1d49f61c12f23_ppc64le as a component of cert-manager operator for Red Hat OpenShift 1.18registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:c06ef32fa81956319770edd1e5cd16e57599a29cbc3cd62b7bc1d49f61c12f23_ppc64le, *, registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:c06ef32fa81956319770edd1e5cd16e57599a29cbc3cd62b7bc1d49f61c12f23_ppc64le
Red Hatregistry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:95f5dfa4331fcfb96357ed28f4d7f0fd00d9419d9252e3cff3962aec6cedbeb9_arm64 as a component of cert-manager operator for Red Hat OpenShift 1.18registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:95f5dfa4331fcfb96357ed28f4d7f0fd00d9419d9252e3cff3962aec6cedbeb9_arm64, registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:95f5dfa4331fcfb96357ed28f4d7f0fd00d9419d9252e3cff3962aec6cedbeb9_arm64, registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:95f5dfa4331fcfb96357ed28f4d7f0fd00d9419d9252e3cff3962aec6cedbeb9_arm64
Red Hatregistry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:c06ef32fa81956319770edd1e5cd16e57599a29cbc3cd62b7bc1d49f61c12f23_ppc64le as a component of cert-manager operator for Red Hat OpenShift 1.18*, *, registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:c06ef32fa81956319770edd1e5cd16e57599a29cbc3cd62b7bc1d49f61c12f23_ppc64le
Red Hatregistry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:f5df0f7414cc58ec0a00f4e26d646cfee475b9b6a7853215782eae552513e997_s390x as a component of cert-manager operator for Red Hat OpenShift 1.18registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:f5df0f7414cc58ec0a00f4e26d646cfee475b9b6a7853215782eae552513e997_s390x, registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:f5df0f7414cc58ec0a00f4e26d646cfee475b9b6a7853215782eae552513e997_s390x, registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:f5df0f7414cc58ec0a00f4e26d646cfee475b9b6a7853215782eae552513e997_s390x

Timeline

  • Jan 26, 2026 CVE Published
  • Apr 24, 2026 Distribution Patch
  • Apr 24, 2026 Distribution Patch
  • Apr 24, 2026 Security Advisory
  • Apr 24, 2026 Security Advisory
  • Apr 24, 2026 Security Advisory
  • Apr 24, 2026 Security Advisory
  • Jul 18, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›