Security News

Cybersecurity news aggregator

🔄
INFO Updates Red Hat Errata

RHSA-2026:67138: Important: image-builder security update

  • What: Security update for image-builder
  • Impact: Red Hat Enterprise Linux 9 systems using image-builder
Read Full Article →

Red Hat Product Errata RHSA-2026:67138 - Security Advisory Issued: 2026-09-14 Updated: 2026-09-14 RHSA-2026:67138 - Security Advisory Overview Updated Packages Synopsis Important: image-builder security update Type/Severity Security Advisory: Important Red Hat Lightspeed patch analysis Identify and remediate systems affected by this advisory. View affected systems Topic An update for image-builder is now available for Red Hat Enterprise Linux 9. Red Hat Product Security has rated this update as having a security impact of Important. A Common Vulnerability Scoring System (CVSS) base score, which gives a detailed severity rating, is available for each vulnerability from the CVE link(s) in the References section. Description A local binary for building customized OS artifacts such as VM images and OSTree commits. Uses osbuild under the hood. Security Fix(es): golang.org/x/net/html: golang: golang.org/x/net/html: Cross-Site Scripting via HTML parsing bypass (CVE-2026-27136) golang.org/x/net/html: golang.org/x/net/html: Arbitrary code execution via Cross-Site Scripting (CVE-2026-25681) golang.org/x/net/html: golang: golang.org/x/net/html: Cross-Site Scripting via unexpected HTML tree rendering (CVE-2026-42502) github.com/open-telemetry/opentelemetry-go: go.opentelemetry.io/otel/baggage: go.opentelemetry.io/otel/propagation: OpenTelemetry-Go: Denial of Service via oversized baggage headers (CVE-2026-41178) For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section. Solution For details on how to apply this update, which includes the changes described in this advisory, refer to: https://access.redhat.com/articles/11258 Affected Products Red Hat Enterprise Linux for x86_64 9 x86_64 Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64 Red Hat Enterprise Linux for IBM z Systems 9 s390x Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x Red Hat Enterprise Linux for Power, little endian 9 ppc64le Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le Red Hat Enterprise Linux for ARM 64 9 aarch64 Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64 Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64 Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64 Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64 Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64 Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x Fixes BZ - 2480757 - CVE-2026-27136 golang.org/x/net/html: golang: golang.org/x/net/html: Cross-Site Scripting via HTML parsing bypass BZ - 2480761 - CVE-2026-25681 golang.org/x/net/html: golang.org/x/net/html: Arbitrary code execution via Cross-Site Scripting BZ - 2480762 - CVE-2026-42502 golang.org/x/net/html: golang: golang.org/x/net/html: Cross-Site Scripting via unexpected HTML tree rendering BZ - 2484830 - CVE-2026-41178 github.com/open-telemetry/opentelemetry-go: go.opentelemetry.io/otel/baggage: go.opentelemetry.io/otel/propagation: OpenTelemetry-Go: Denial of Service via oversized baggage headers CVEs CVE-2026-25681 CVE-2026-27136 CVE-2026-41178 CVE-2026-42502 References https://access.redhat.com/security/updates/classification/#important Note: More recent versions of these packages may be available. Click a package name for more details. Red Hat Enterprise Linux for x86_64 9 SRPM image-builder-52.1-2.el9_8.src.rpm SHA-256: a17a310e2c7d604fb34de1584ba4c1deaca7c3ee4152a7543fcc40327a0ecf56 x86_64 image-builder-52.1-2.el9_8.x86_64.rpm SHA-256: 05e80849e6cf1e19221556559116b1db9aa90275942f4320c8763e6f971c270d image-builder-debuginfo-52.1-2.el9_8.x86_64.rpm SHA-256: d013eaf0fab5cb865971b3a16d26e94372f4e92bbeb289f8c787ecb35a565d6a image-builder-debugsource-52.1-2.el9_8.x86_64.rpm SHA-256: 3993b34444dc94207c25c5d6425bd2931d24461c0b2557dddc91b2a6c07f918f Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 SRPM image-builder-52.1-2.el9_8.src.rpm SHA-256: a17a310e2c7d604fb34de1584ba4c1deaca7c3ee4152a7543fcc40327a0ecf56 x86_64 image-builder-52.1-2.el9_8.x86_64.rpm SHA-256: 05e80849e6cf1e19221556559116b1db9aa90275942f4320c8763e6f971c270d image-builder-debuginfo-52.1-2.el9_8.x86_64.rpm SHA-256: d013eaf0fab5cb865971b3a16d26e94372f4e92bbeb289f8c787ecb35a565d6a image-builder-debugsource-52.1-2.el9_8.x86_64.rpm SHA-256: 3993b34444dc94207c25c5d6425bd2931d24461c0b2557dddc91b2a6c07f918f Red Hat Enterprise Linux for IBM z Systems 9 SRPM image-builder-52.1-2.el9_8.src.rpm SHA-256: a17a310e2c7d604fb34de1584ba4c1deaca7c3ee4152a7543fcc40327a0ecf56 s390x image-builder-52.1-2.el9_8.s390x.rpm SHA-256: cfdf0a922610df87262e4cc85ab794054705f5f0bf016a5ea985a370f8a657ea image-builder-debuginfo-52.1-2.el9_8.s390x.rpm SHA-256: d7f36c7dea0e9c889c34897876053300906908236447e164bb6c1cbdfb500e28 image-builder-debugsource-52.1-2.el9_8.s390x.rpm SHA-256: caff517868f22b3ca105751e24abb57038a5b6cd32e273af24f17bcac9e2da5e Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 SRPM image-builder-52.1-2.el9_8.src.rpm SHA-256: a17a310e2c7d604fb34de1584ba4c1deaca7c3ee4152a7543fcc40327a0ecf56 s390x image-builder-52.1-2.el9_8.s390x.rpm SHA-256: cfdf0a922610df87262e4cc85ab794054705f5f0bf016a5ea985a370f8a657ea image-builder-debuginfo-52.1-2.el9_8.s390x.rpm SHA-256: d7f36c7dea0e9c889c34897876053300906908236447e164bb6c1cbdfb500e28 image-builder-debugsource-52.1-2.el9_8.s390x.rpm SHA-256: caff517868f22b3ca105751e24abb57038a5b6cd32e273af24f17bcac9e2da5e Red Hat Enterprise Linux for Power, little endian 9 SRPM image-builder-52.1-2.el9_8.src.rpm SHA-256: a17a310e2c7d604fb34de1584ba4c1deaca7c3ee4152a7543fcc40327a0ecf56 ppc64le image-builder-52.1-2.el9_8.ppc64le.rpm SHA-256: 2faa10b75d22cc3047513ad67434737c48846a8fed82dac573d0b23d90d096a4 image-builder-debuginfo-52.1-2.el9_8.ppc64le.rpm SHA-256: 5ab3503c78f1df3e260b61ecc230fdfe3998610128aa92451f7f1fa52612c7c6 image-builder-debugsource-52.1-2.el9_8.ppc64le.rpm SHA-256: 77bf68f685d02d2e68f6e3685e8fa2c601594babf63f18a6a2b03fa3fc7c889f Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 SRPM image-builder-52.1-2.el9_8.src.rpm SHA-256: a17a310e2c7d604fb34de1584ba4c1deaca7c3ee4152a7543fcc40327a0ecf56 ppc64le image-builder-52.1-2.el9_8.ppc64le.rpm SHA-256: 2faa10b75d22cc3047513ad67434737c48846a8fed82dac573d0b23d90d096a4 image-builder-debuginfo-52.1-2.el9_8.ppc64le.rpm SHA-256: 5ab3503c78f1df3e260b61ecc230fdfe3998610128aa92451f7f1fa52612c7c6 image-builder-debugsource-52.1-2.el9_8.ppc64le.rpm SHA-256: 77bf68f685d02d2e68f6e3685e8fa2c601594babf63f18a6a2b03fa3fc7c889f Red Hat Enterprise Linux for ARM 64 9 SRPM image-builder-52.1-2.el9_8.src.rpm SHA-256: a17a310e2c7d604fb34de1584ba4c1deaca7c3ee4152a7543fcc40327a0ecf56 aarch64 image-builder-52.1-2.el9_8.aarch64.rpm SHA-256: a0b7b3c1efcf7336a20a0ccc1e316607c9ee7bc3a811291640a876d835979678 image-builder-debuginfo-52.1-2.el9_8.aarch64.rpm SHA-256: 6ba53183922214bac6f5c75fd6099f8bae112c078408e0225292341b2ab929e0 image-builder-debugsource-52.1-2.el9_8.aarch64.rpm SHA-256: f1a5d9f0f4dfa38d6bc651eb5ec489d059a7e0bff1e4109fdeebe28bc70f75c8 Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 SRPM image-builder-52.1-2.el9_8.src.rpm SHA-256: a17a310e2c7d604fb34de1584ba4c1deaca7c3ee4152a7543fcc40327a0ecf56 aarch64 image-builder-52.1-2.el9_8.aarch64.rpm SHA-256: a0b7b3c1efcf7336a20a0ccc1e316607c9ee7bc3a811291640a876d835979678 image-builder-debuginfo-52.1-2.el9_8.aarch64.rpm SHA-256: 6ba53183922214bac6f5c75fd6099f8bae112c078408e0225292341b2ab929e0 image-builder-debugsource-52.1-2.el9_8.aarch64.rpm SHA-256: f1a5d9f0f4dfa38d6bc651eb5ec489d059a7e0bff1e4109fdeebe28bc70f75c8 Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 SRPM image-builder-52.1-2.el9_8.src.rpm SHA-256: a17a310e2c7d604fb34de1584ba4c1deaca7c3ee4152a7543fcc40327a0ecf56 ppc64le image-builder-52.1-2.el9_8.ppc64le.rpm SHA-256: 2faa10b75d22cc3047513ad67434737c48846a8fed82dac573d0b23d90d096a4 image-builder-debuginfo-52.1-2.el9_8.ppc64le.rpm SHA-256: 5ab3503c78f1df3e260b61ecc230fdfe3998610128aa92451f7f1fa52612c7c6 image-builder-debugsource-52.1-2.el9_8.ppc64le.rpm SHA-256: 77bf68f685d02d2e68f6e3685e8fa2c601594babf63f18a6a2b03fa3fc7c889f Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 SRPM image-builder-52.1-2.el9_8.src.rpm SHA-256: a17a310e2c7d604fb34de1584ba4c1deaca7c3ee4152a7543fcc40327a0ecf56 x86_64 image-builder-52.1-2.el9_8.x86_64.rpm SHA-256: 05e80849e6cf1e19221556559116b1db9aa90275942f4320c8763e6f971c270d image-builder-debuginfo-52.1-2.el9_8.x86_64.rpm SHA-256: d013eaf0fab5cb865971b3a16d26e94372f4e92bbeb289f8c787ecb35a565d6a image-builder-debugsource-52.1-2.el9_8.x86_64.rpm SHA-256: 3993b34444dc94207c25c5d6425bd2931d24461c0b2557dddc91b2a6c07f918f Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 SRPM image-builder-52.1-2.el9_8.src.rpm SHA-256: a17a310e2c7d604fb34de1584ba4c1deaca7c3ee4152a7543fcc40327a0ecf56 aarch64 image-builder-52.1-2.el9_8.aarch64.rpm SHA-256: a0b7b3c1efcf7336a20a0ccc1e316607c9ee7bc3a811291640a876d835979678 image-builder-debuginfo-52.1-2.el9_8.aarch64.rpm SHA-256: 6ba53183922214bac6f5c75fd6099f8bae112c078408e0225292341b2ab929e0 image-builder-debugsource-52.1-2.el9_8.aarch64.rpm SHA-256: f1a5d9f0f4dfa38d6bc651eb5ec489d059a7e0bff1e4109fdeebe28bc70f75c8 Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 SRPM image-builder-52.1-2.el9_8.src.rpm SHA-256: a17a310e2c7d604fb34de1584ba4c1deaca7c3ee4152a7543fcc40327a0ecf56 s390x image-builder-52.1-2.el9_8.s390x.rpm SHA-256: cfdf0a922610df87262e4

Share this article