RHSA-2026:38694HighCVSS 7.4
Red Hat Security Advisory: Red Hat Hardened Images RPMs Security Update
🔗 CVE IDs covered (4)
📋 Description
CVE-2026-42245 — ruby: net-imap: Net::IMAP: Denial of Service via crafted IMAP responses CVE-2026-42246 — net-imap: ruby: Net::IMAP: Information disclosure via man-in-the-middle attack bypassing TLS CVE-2026-42256 — ruby/net-imap: ruby: Net::IMAP: Denial of Service via large iteration count in SCRAM authentication CVE-2026-42257 — net-imap: Net::IMAP: Arbitrary IMAP command injection via CRLF sequences in unvalidated input
🔗 References (9)
- selfhttps://access.redhat.com/errata/RHSA-2026:38694
- externalhttps://access.redhat.com/security/cve/CVE-2026-42245
- externalhttps://access.redhat.com/security/cve/CVE-2026-42246
- externalhttps://access.redhat.com/security/cve/CVE-2026-42256
- externalhttps://access.redhat.com/security/cve/CVE-2026-47242
- externalhttps://access.redhat.com/security/updates/classification/
- externalhttps://images.redhat.com/
- externalhttps://access.redhat.com/security/cve/CVE-2026-42257
- selfhttps://security.access.redhat.com/data/csaf/v2/advisories/2026/rhsa-2026_38694.json