Skip to main content
EPSS 0.3%top 76%

Red Hat Security Advisory: OpenShift Virtualization v4.19 Images

0
Medium
Published: 06/22/2026 (06/22/2026, 12:31:39 UTC)
Source: GCVE Database
Vendor/Project: Red Hat Product Security
Product: Red Hat

Description

OpenShift Virtualization is Red Hat's virtualization solution designed for Red Hat OpenShift Container Platform. This advisory contains OpenShift Virtualization v4.19 images.

Affected software

Affected versions
=4.13=4.14=4.15=4.21Red HatRed Hat Container Native VirtualizationRed Hat Container Native Virtualization 4.21amd64registry.redhat.io/container-native-virtualization/kubevirt-console-plugin-rhel9@sha256:ed86f8a7b472cc42a3c64bae3d3b0cdf5a03a43ac64621ecf5585f35c4c77b3f_amd64Red Hat Container Native Virtualization 4.18registry.redhat.io/container-native-virtualization/kubevirt-console-plugin-rhel9@sha256:16142d13b13e745165fac567a8b125e6410a9f51f31d2ebc27e712ad859ecd7c_amd64Red Hat Container Native Virtualization 4.2registry.redhat.io/container-native-virtualization/kubevirt-console-plugin-rhel9@sha256:0ba802d557782fdcccf1e64fc7a4ec5542dbf76418c3e2f9e4adacb503db546c_amd64Red Hat Container Native Virtualization 4.14registry.redhat.io/container-native-virtualization/kubevirt-console-plugin-rhel9@sha256:69485bb9ebd1ac44a956b1019a7e0d3f141694853232ab73be73d17e9866edaa_amd64Red Hat Container Native Virtualization 4.17registry.redhat.io/container-native-virtualization/kubevirt-console-plugin-rhel9@sha256:8a094812e1fbf3312ccea22062cdd322a41e4d6376b3b30e4e678f2dbb9df7e7_amd64Red Hat Container Native Virtualization 4.15registry.redhat.io/container-native-virtualization/kubevirt-console-plugin-rhel9@sha256:07290d11d241b0411d1a8b8c74082a16fa36b8422b302d0b98c45999e2d7ac0c_amd64Red Hat Container Native Virtualization 4.13registry.redhat.io/container-native-virtualization/kubevirt-console-plugin-rhel9@sha256:b06cc3dc923893c8aa653e5746896eb2324bb50d803ea6fe8e306c7fd3602b60_amd64Red Hat Container Native Virtualization 4.19registry.redhat.io/container-native-virtualization/kubevirt-console-plugin-rhel9@sha256:a75ba50711ab522399e6fada2e34ff034081df0cc998df7fd28dd723bc86973f_amd64Red Hat Container Native Virtualization 4.20

AI-Powered Analysis

Machine-generated threat intelligence

AILast updated: 08/10/2026, 21:10:18 UTC

Technical Analysis

CVE-2026-41240 is a cross-site scripting vulnerability in DOMPurify, a DOM-only XSS sanitizer used in OpenShift Virtualization v4.14 images. The flaw arises from inconsistent handling of forbidden tags and attributes when function-based tag additions are used, allowing malicious elements to bypass sanitization and execute arbitrary code in the browser. Red Hat has identified this issue affecting multiple OpenShift Virtualization versions, including 4.13, 4.14, 4.15, 4.17, 4.18, 4.19, 4.21, and related container-native virtualization images. The vulnerability is classified under CWE-79 (Improper Neutralization of Input During Web Page Generation), CWE-915, and CWE-289. Red Hat currently does not provide a patch or mitigation that meets their criteria for ease of use, applicability, and stability. The advisory recommends ensuring all previously released errata are applied and monitoring for future updates.

Potential Impact

Successful exploitation allows remote attackers to execute arbitrary code in the user's browser via cross-site scripting, potentially leading to disclosure of sensitive information such as session cookies, unauthorized actions performed on behalf of the user, and compromise of user accounts. The vulnerability affects confidentiality and integrity but does not impact availability. No known exploits are reported in the wild at this time.

Mitigation Recommendations

No official patch or mitigation meeting Red Hat's criteria is currently available for this vulnerability. Users should ensure all previously released errata relevant to their systems are applied. Monitor Red Hat advisories for updates or fixes. Consider applying any vendor-recommended mitigations if they become available in the future.

Pro Console: star threats, build custom feeds, automate alerts via Slack, email & webhooks.Upgrade to Pro

Technical Details

Gcve Source
db.gcve.eu
Csaf Category
csaf_security_advisory
Csaf Version
2.0
Publisher
Red Hat Product Security
Advisory Id
RHSA-2026:27879
Cve Count
1
State
PUBLISHED

Threat ID: 6a395a05eed863c81e08e48a

Added to database: 06/22/2026, 15:51:33 UTC

Last enriched: 08/10/2026, 21:10:18 UTC

Last updated: 09/21/2026, 17:44:42 UTC

Views: 335

Community Reviews

0 reviews

Crowdsource mitigation strategies, share intel context, and vote on the most helpful responses. Sign in to add your voice and help keep defenders ahead.

Sort by
Loading community insights…

Want to contribute mitigation steps or threat intel context? Sign in or create an account to join the community discussion.

Need more coverage?

Upgrade to Pro Console for AI refresh and higher limits.

For incident response and remediation, OffSeq services can help resolve threats faster.

Latest Threats

Breach by OffSeqOFFSEQFRIENDS — 25% OFF

Check if your credentials are on the dark web

Instant breach scanning across billions of leaked records. Free tier available.

Scan now
OffSeq TrainingCredly Certified

Lead Pen Test Professional

Technical5-day eLearningPECB Accredited
View courses