CVE-2025-8556: Red Hat Builds For Red Hat Openshift
Low severity, CVSS 3.7. EPSS: 0.5% chance of exploitation in the next 30 days.
A flaw was found in CIRCL's implementation of the FourQ elliptic curve. This vulnerability allows an attacker to compromise session security via low-order point injection and incorrect point validation during Diffie-Hellman key exchange.
Affected products
- Red Hat Builds For Red Hat Openshift
- Red Hat Custom Metric Autoscaler Operator For Red Hat Openshift
- Red Hat Multicluster Global Hub
- Red Hat Openshift Pipelines
- Red Hat Openshift Serverless
- Red Hat Openshift Service Mesh 3
- Red Hat Red Hat Advanced Cluster Management For Kubernetes 2
- Red Hat Red Hat Advanced Cluster Security 4
- Red Hat Red Hat Ceph Storage 5
- Red Hat Red Hat Ceph Storage 6
- Red Hat Red Hat Ceph Storage 8
- Red Hat Red Hat Developer Hub
- Red Hat Red Hat Edge Manager Preview
- Red Hat Red Hat Enterprise Linux 10
- Red Hat Red Hat Enterprise Linux 9
- Red Hat Red Hat Enterprise Linux Ai Rhel Ai
- Red Hat Red Hat Openshift Ai Rhoai
- Red Hat Red Hat Openshift Container Platform 4
- Red Hat Red Hat Openshift Dev Workspaces Operator
- Red Hat Red Hat Openshift For Windows Containers
- Red Hat Red Hat Openshift Gitops
- Red Hat Red Hat Openshift Virtualization 4
- Red Hat Red Hat Openstack Platform 16.2
- Red Hat Red Hat Openstack Platform 17.1
- Red Hat Red Hat Trusted Application Pipeline
- and 2 more
Published 2025-08-06. Last modified 2026-06-17.