CVE-2026-16118: Red Hat Cert Manager Support For Red Hat Openshift Release 1.20

High severity, CVSS 7.1. EPSS: 0.3% chance of exploitation in the next 30 days.

A flaw was found in xdgmime. A heap-based buffer overflow can be triggered in _xdg_mime_magic_parse_magic_line() in the xdgmimemagic.c file on little-endian systems when an attacker-controlled MIME magic file in a user-writable XDG data location (e.g., in the $XDG_DATA_HOME/mime/magic path) is parsed by an application performing MIME type detection (e.g., via g_content_type_guess()). When performing byte-swap, incorrect pointer arithmetic on the write side causes an out-of-bounds write of 2 bytes, resulting in an application crash or memory corruption.

Affected products

  • Red Hat Cert Manager Support For Red Hat Openshift Release 1.20: before 1790223279 (fixed in 1790223279); before 1790223719 (fixed in 1790223719); before 1790272426 (fixed in 1790272426); before 1790589998 (fixed in 1790589998); before 1790589912 (fixed in 1790589912); before 1790589914 (fixed in 1790589914); …
  • Red Hat Red Hat Ai Inference Server 3.2: before 1790621714 (fixed in 1790621714); before 1790621718 (fixed in 1790621718); before 1790621713 (fixed in 1790621713)
  • Red Hat Red Hat Cost Management On-Premise 1: before 1791460851 (fixed in 1791460851)
  • Red Hat Red Hat Enterprise Linux 10: before 0:2.80.4-12.el10_2.22 (fixed in 0:2.80.4-12.el10_2.22)
  • Red Hat Red Hat Enterprise Linux 10.0 Extended Update Support: before 0:2.80.4-4.el10_0.18 (fixed in 0:2.80.4-4.el10_0.18)
  • Red Hat Red Hat Enterprise Linux 7
  • Red Hat Red Hat Enterprise Linux 8: before 0:2.56.4-178.el8_10 (fixed in 0:2.56.4-178.el8_10)
  • Red Hat Red Hat Enterprise Linux 9: before 0:2.68.4-19.el9_8.10 (fixed in 0:2.68.4-19.el9_8.10)
  • Red Hat Red Hat Enterprise Linux 9.2 Update Services For SAP Solutions: before 0:2.68.4-7.el9_2.8 (fixed in 0:2.68.4-7.el9_2.8)
  • Red Hat Red Hat Enterprise Linux 9.4 Update Services For SAP Solutions: before 0:2.68.4-14.el9_4.9 (fixed in 0:2.68.4-14.el9_4.9)
  • Red Hat Red Hat Enterprise Linux 9.6 Extended Update Support: before 0:2.68.4-16.el9_6.8 (fixed in 0:2.68.4-16.el9_6.8)
  • Red Hat Red Hat Openshift Ai 3.0: before 1790276886 (fixed in 1790276886); before 1790276884 (fixed in 1790276884); before 1790277045 (fixed in 1790277045); before 1790276889 (fixed in 1790276889); before 1790276974 (fixed in 1790276974)
  • Red Hat Red Hat Openshift Ai 3.2: before 1790703497 (fixed in 1790703497); before 1790703506 (fixed in 1790703506); before 1790703590 (fixed in 1790703590); before 1790703568 (fixed in 1790703568); before 1790703586 (fixed in 1790703586); before 1790703494 (fixed in 1790703494)
  • Red Hat Red Hat Openshift Ai 3.3: before 1790703615 (fixed in 1790703615); before 1790703516 (fixed in 1790703516); before 1790703524 (fixed in 1790703524); before 1790703601 (fixed in 1790703601); before 1790703608 (fixed in 1790703608); before 1790703579 (fixed in 1790703579)
  • Red Hat Red Hat Openshift Ai 3.4: before 1790703542 (fixed in 1790703542); before 1790703539 (fixed in 1790703539); before 1790703553 (fixed in 1790703553); before 1790703631 (fixed in 1790703631); before 1790703597 (fixed in 1790703597); before 1790703641 (fixed in 1790703641); …
  • Red Hat Red Hat Openshift Ai 3.5: before 1790703552 (fixed in 1790703552); before 1790703656 (fixed in 1790703656); before 1790703557 (fixed in 1790703557); before 1790703707 (fixed in 1790703707); before 1790703645 (fixed in 1790703645); before 1790703554 (fixed in 1790703554); …
  • Red Hat Red Hat Update Infrastructure 5: before 1789479916 (fixed in 1789479916); before 1789479900 (fixed in 1789479900); before 1789479891 (fixed in 1789479891); before 1789482961 (fixed in 1789482961); before 1789478095 (fixed in 1789478095)
  • Xdg Xdgmime

Published 2026-07-17. Last modified 2026-10-09.