RHSA-2025:10735HighCVSS 7.8
Red Hat Security Advisory: Red Hat build of OpenTelemetry 3.6.1 release
🔗 CVE IDs covered (2)
📋 Description
CVE-2025-4673 — net/http: Sensitive headers not cleared on cross-origin redirect in net/http CVE-2025-6020 — linux-pam: Linux-pam directory Traversal
🔗 References (6)
- selfhttps://access.redhat.com/errata/RHSA-2025:10735
- externalhttps://access.redhat.com/security/cve/CVE-2025-4673
- externalhttps://access.redhat.com/security/cve/CVE-2025-6020
- externalhttps://access.redhat.com/security/updates/classification/
- externalhttps://docs.redhat.com/en/documentation/openshift_container_platform/latest/html/red_hat_build_of_opentelemetry
- selfhttps://security.access.redhat.com/data/csaf/v2/advisories/2025/rhsa-2025_10735.json