Skip to navigation Skip to main content

Utilities

  • Subscriptions
  • Downloads
  • Red Hat Console
  • Get Support
Red Hat Customer Portal
  • Subscriptions
  • Downloads
  • Red Hat Console
  • Get Support
  • Products

    Top Products

    • Red Hat Enterprise Linux
    • Red Hat OpenShift
    • Red Hat Ansible Automation Platform
    All Products

    Downloads and Containers

    • Downloads
    • Packages
    • Containers

    Top Resources

    • Documentation
    • Product Life Cycles
    • Product Compliance
    • Errata
  • Knowledge

    Red Hat Knowledge Center

    • Knowledgebase Solutions
    • Knowledgebase Articles
    • Customer Portal Labs
    • Errata

    Top Product Docs

    • Red Hat Enterprise Linux
    • Red Hat OpenShift
    • Red Hat Ansible Automation Platform
    All Product Docs

    Training and Certification

    • About
    • Course Index
    • Certification Index
    • Skill Assessment
  • Security

    Red Hat Product Security Center

    • Security Updates
    • Security Advisories
    • Red Hat CVE Database
    • Errata

    References

    • Security Bulletins
    • Severity Ratings
    • Security Data

    Top Resources

    • Security Labs
    • Backporting Policies
    • Security Blog
  • Support

    Red Hat Support

    • Support Cases
    • Troubleshoot
    • Get Support
    • Contact Red Hat Support

    Red Hat Community Support

    • Customer Portal Community
    • Community Discussions
    • Red Hat Accelerator Program

    Top Resources

    • Product Life Cycles
    • Customer Portal Labs
    • Red Hat JBoss Supported Configurations
    • Red Hat Lightspeed
Or troubleshoot an issue.

Select Your Language

  • English
  • Français
  • 한국어
  • 日本語
  • 中文 (中国)

Infrastructure and Management

  • Red Hat Enterprise Linux
  • Red Hat Satellite
  • Red Hat Subscription Management
  • Red Hat Lightspeed
  • Red Hat Ansible Automation Platform

Cloud Computing

  • Red Hat OpenShift
  • Red Hat OpenStack Platform
  • Red Hat OpenShift
  • Red Hat OpenShift AI
  • Red Hat OpenShift Dedicated
  • Red Hat Advanced Cluster Security for Kubernetes
  • Red Hat Advanced Cluster Management for Kubernetes
  • Red Hat Quay
  • Red Hat OpenShift Dev Spaces
  • Red Hat OpenShift Service on AWS

Storage

  • Red Hat Gluster Storage
  • Red Hat Hyperconverged Infrastructure
  • Red Hat Ceph Storage
  • Red Hat OpenShift Data Foundation

Runtimes

  • Red Hat Runtimes
  • Red Hat JBoss Enterprise Application Platform
  • Red Hat Data Grid
  • Red Hat JBoss Web Server
  • Red Hat build of Keycloak
  • Red Hat support for Spring Boot
  • Red Hat build of Node.js
  • Red Hat build of Quarkus

Integration and Automation

  • Red Hat Application Foundations
  • Red Hat Fuse
  • Red Hat AMQ
  • Red Hat 3scale API Management
All Products
Red Hat Product Errata RHSA-2026:34365 - Security Advisory
Issued:
2026-07-01
Updated:
2026-07-08

RHSA-2026:34365 - Security Advisory

  • Overview
  • Updated Packages

Synopsis

Important: Satellite 6.19.2 Async Update

Type/Severity

Security Advisory: Important

Red Hat Lightspeed patch analysis

Identify and remediate systems affected by this advisory.

View affected systems

Topic

A new release is now available for Red Hat Satellite 6.19 for RHEL 9.

Red Hat Product Security has rated this update as having a security impact
of Important. A Common Vulnerability Scoring System (CVSS) base score,
which gives a detailed severity rating, is available for each vulnerability
from the CVE link(s) in the References section.

Description

Red Hat Satellite is a system management solution that allows organizations
to configure and maintain their systems without the necessity to provide
public Internet access to their servers or other client systems. It
performs provisioning and configuration management of predefined standard
operating environments.

Security Fix(es):

  • candlepin: mchange-commons-java: Arbitrary code execution via JNDI dereferencing of crafted objects (CVE-2026-27727)
  • yggdrasil-worker-forwarder: Incorrect parsing of IPv6 host literals in net/url (CVE-2026-25679)
  • yggdrasil-worker-forwarder: Go crypto/x509: Certificate validation bypass due to incorrect DNS constraint application (CVE-2026-33810)
  • yggdrasil-worker-forwarder: Root.Chmod can follow symlinks out of the root (CVE-2026-32282)
  • yggdrasil-worker-forwarder: Go: Denial of Service vulnerability in certificate chain building (CVE-2026-32280)
  • yggdrasil-worker-forwarder: Go crypto/tls: Denial of Service via multiple TLS 1.3 key update messages (CVE-2026-32283)
  • yggdrasil-worker-forwarder: Go crypto/x509: Denial of Service via inefficient certificate chain validation (CVE-2026-32281)
  • python-pillow: Pillow: Denial of Service via decompression bomb in FITS image processing (CVE-2026-40192)
  • python-pyjwt: PyJWT: Authentication bypass due to forged JSON Web Tokens (CVE-2026-48526)
  • foreman: foreman: Cross-tenant private SSH key disclosure via taxonomy scoping bypass (CVE-2026-5142)
  • foreman: Foreman: Information disclosure via improper validation of nested request parameters (CVE-2026-5138)
  • foreman: Foreman: Privilege escalation to administrator-level access via usergroup role assignment manipulation (CVE-2026-5136)
  • foreman: Foreman: Unauthorized modification of host configurations via broken access control (CVE-2026-5135)

Solution

Before applying this update, make sure all previously released errata
relevant to your system have been applied.

For detailed instructions how to apply this update, refer to:

https://docs.redhat.com/en/documentation/red_hat_satellite/6.19/html/updating_red_hat_satellite/index

Affected Products

  • Red Hat Satellite 6.19 x86_64
  • Red Hat Satellite Capsule 6.19 x86_64
  • Red Hat Enterprise Linux for x86_64 9 x86_64

Fixes

  • SAT-46096 - Manage Repository Sets - "Override to Enable or Disable" dropdown remains open after clicking elsewhere on the page.
  • SAT-46097 - Red Hat container registry authentication not working as expected
  • SAT-46098 - orphan cleanup triggers CapsuleContent::UpdateContentCounts regardless of automatic_content_count_updates setting
  • SAT-46101 - Issue when creating filter in content view using openssl package
  • SAT-46102 - Incremental update to a content view with a package or errata do not add any content
  • SAT-46103 - Custom repository sync does not work without the upstream password
  • SAT-46106 - Eliminate redundant Candlepin GETs during host registration
  • SAT-46107 - Incremental update fails with undefined method version_href' for nil:NilClass, when multiple content views are assigned
  • SAT-45957 - Satellite UI Displays Wrong Number of Hosts When Filter By Report Origin (Puppet , Ansible)

CVEs

  • CVE-2026-5135
  • CVE-2026-5136
  • CVE-2026-5138
  • CVE-2026-5142
  • CVE-2026-25679
  • CVE-2026-27727
  • CVE-2026-32280
  • CVE-2026-32281
  • CVE-2026-32282
  • CVE-2026-32283
  • CVE-2026-33810
  • CVE-2026-40192
  • CVE-2026-48526

References

  • https://access.redhat.com/security/updates/classification/#important
Note: More recent versions of these packages may be available. Click a package name for more details.

Red Hat Satellite 6.19

SRPM
candlepin-4.7.5-1.el9sat.src.rpm SHA-256: 19e7344ca64464e06501c4d010353e30292e13682761ee16d1de899fb626c8bb
foreman-3.18.0.7-1.el9sat.src.rpm SHA-256: ce2fe536ca5cba69032b64d0bc37415210acab81c06d7884c481dc16a7940515
python3.12-pillow-12.2.0-1.el9pc.src.rpm SHA-256: 59d9f4885bdaf4edd4f766fa1bcfd1a317cc4c8441053e44a734916382d08f62
python3.12-pulp-container-2.26.16-1.el9pc.src.rpm SHA-256: e77b9765a01b83821cdfe65f0bba92d383b838a8be7a36a1457981255150cb03
python3.12-pyjwt-2.13.0-1.el9pc.src.rpm SHA-256: 723e478e30a9bcf1f560a6da5861de169d0a66bbd158ce18a4da45d9037565d8
rubygem-foreman_maintain-1.14.5-1.el9sat.src.rpm SHA-256: 73d77d318c9d5185c7ae85f67562e27dcccd3b0ac26dec05371df0b2abb557e8
rubygem-katello-4.20.0.5-1.el9sat.src.rpm SHA-256: 4183a23c3ffbfbb64a97a31db0a293e5ba9eada15281b37cf7d4e0cd8b563608
satellite-6.19.2-1.el9sat.src.rpm SHA-256: a4267ca2e0e91d66ff5d658311be9035af88829a9b26b9bbd3565bf72089a338
yggdrasil-worker-forwarder-0.0.3-5.el9sat.src.rpm SHA-256: c5acc8c634c5e0716829c648395035fb570d835225d53f738d4193a63a8d8dd5
x86_64
candlepin-4.7.5-1.el9sat.noarch.rpm SHA-256: 93ca2405b5610d7089381cbe23936008e7be19fca54eb9bc080e1357c123e377
candlepin-selinux-4.7.5-1.el9sat.noarch.rpm SHA-256: 388323131a807c6fca0322e1b9a01461605f3c916e58deb71e239d53b198cc82
foreman-3.18.0.7-1.el9sat.noarch.rpm SHA-256: a8585df01a3a22f1479c5cc751c8af63a971e17b841eba868ce307ae29694045
foreman-cli-3.18.0.7-1.el9sat.noarch.rpm SHA-256: f381eb71ad8d63036e0a9fe59f4519ac70b5296746c056597d8ab27060eb763d
foreman-debug-3.18.0.7-1.el9sat.noarch.rpm SHA-256: 9207c31002d345826418a7ad739d8acc9dca9adcd8238a220bae37a56733977d
foreman-dynflow-sidekiq-3.18.0.7-1.el9sat.noarch.rpm SHA-256: bea286921627bd1a15cb91505332f30456f89fd690d5d2ff0150f243e2944fe3
foreman-ec2-3.18.0.7-1.el9sat.noarch.rpm SHA-256: 4b9a09dd9728eb183bc59f409e4cc7d16ed5571f8684f45d3a4f421c064ac72f
foreman-journald-3.18.0.7-1.el9sat.noarch.rpm SHA-256: 4cf409a1a079a9e94c835b79fe75b86191ce1c23a83be12fb939081dda641c3c
foreman-libvirt-3.18.0.7-1.el9sat.noarch.rpm SHA-256: 5c26aed5540674dbafb385f6badf1dffe2b856dc4f6e7ce5943c82741c3e0978
foreman-openstack-3.18.0.7-1.el9sat.noarch.rpm SHA-256: 95c46729d6aabb0c5b71d9c8c6ebe1e3b03456a1782ebc7ed7cb90a0904a8011
foreman-pcp-3.18.0.7-1.el9sat.noarch.rpm SHA-256: 51d20ee7838cb6c698fd0b27c15fe6fb9a29b5329bcddb4c7cf74192d30d3350
foreman-postgresql-3.18.0.7-1.el9sat.noarch.rpm SHA-256: b1d8adfe3e5066ab68334d6f04e44454052a8cf5b1cdb8f1b951aa05f6143b07
foreman-redis-3.18.0.7-1.el9sat.noarch.rpm SHA-256: 3811b301eb546476a4e53de657bab42fd729d89a8ba4aad39965b95daba46eee
foreman-service-3.18.0.7-1.el9sat.noarch.rpm SHA-256: 77cc8b09fe03624528c8275becc1f67c1ecff5084c1887cdddfd4b807e564001
foreman-telemetry-3.18.0.7-1.el9sat.noarch.rpm SHA-256: f0844b121fa5a4f23ba698bb106786b300161b9c9932e48b4dbec66e3a34f40e
foreman-vmware-3.18.0.7-1.el9sat.noarch.rpm SHA-256: cbcee6d169a2884d10f0b5d972259c856a65a756d3ebbc3c76346f0f84c4a92f
python3.12-pillow-12.2.0-1.el9pc.x86_64.rpm SHA-256: 3099a2788707a166f372383a874c6bb4e295202aff9c1c8327ecdaf50f767548
python3.12-pillow-debuginfo-12.2.0-1.el9pc.x86_64.rpm SHA-256: f558680035155edda2e9fd84ed6de4d23a8b6be72df5c6cf94d1b085df081206
python3.12-pillow-debugsource-12.2.0-1.el9pc.x86_64.rpm SHA-256: 391a76eebe6e287c196808b3a9c765696597dcffb8774662e65d190d67a84732
python3.12-pulp-container-2.26.16-1.el9pc.noarch.rpm SHA-256: acabee6a52d11f1d0c2a2ba5d885962371665bf94ac8d209b4cb2d43b447a9b2
python3.12-pyjwt+crypto-2.13.0-1.el9pc.noarch.rpm SHA-256: 5727c80ea52f6fd623cf0369f99fd505fd1115aa86e2dd3cb33706f86252b123
python3.12-pyjwt-2.13.0-1.el9pc.noarch.rpm SHA-256: e3967bc581b586585fddd35c2bb17f7d8ceed65d31f1ea2eeaca4d6c5117e044
rubygem-foreman_maintain-1.14.5-1.el9sat.noarch.rpm SHA-256: 0dd4225b45a47b1128f526da0bb0b659c43f84c1ebfea41a57b8145c807cdf0e
rubygem-katello-4.20.0.5-1.el9sat.noarch.rpm SHA-256: 61c219d39fb5e4340daa12c525c04b7da759ed9b44279b20a6649b6deac171e8
satellite-6.19.2-1.el9sat.noarch.rpm SHA-256: fce928a302dedaeddbe039aa1a3974cb9ee10a032b649488dce9e72ca3ba9bf8
satellite-cli-6.19.2-1.el9sat.noarch.rpm SHA-256: b809bbcf40819188488caa63d404999e1a72ceb51559f5fa4e0c5864eddf6cf1
satellite-common-6.19.2-1.el9sat.noarch.rpm SHA-256: 77113dc92e07c453c4a23d33a43d74c0c5e7ad0fdbe4faf346b77b08b2e7aca0
satellite-obsolete-packages-6.19.2-1.el9sat.noarch.rpm SHA-256: 5552150147890305fa3e8745ee52a1ea2fd33ae89d37bc045c58f5b3f6384dd2
yggdrasil-worker-forwarder-0.0.3-5.el9sat.x86_64.rpm SHA-256: b60c37bfd0f45f36d8c673c4bb71f919a874cb8e66e463e7add4ce55d1a80226

Red Hat Satellite Capsule 6.19

SRPM
foreman-3.18.0.7-1.el9sat.src.rpm SHA-256: ce2fe536ca5cba69032b64d0bc37415210acab81c06d7884c481dc16a7940515
python3.12-pillow-12.2.0-1.el9pc.src.rpm SHA-256: 59d9f4885bdaf4edd4f766fa1bcfd1a317cc4c8441053e44a734916382d08f62
python3.12-pulp-container-2.26.16-1.el9pc.src.rpm SHA-256: e77b9765a01b83821cdfe65f0bba92d383b838a8be7a36a1457981255150cb03
python3.12-pyjwt-2.13.0-1.el9pc.src.rpm SHA-256: 723e478e30a9bcf1f560a6da5861de169d0a66bbd158ce18a4da45d9037565d8
rubygem-foreman_maintain-1.14.5-1.el9sat.src.rpm SHA-256: 73d77d318c9d5185c7ae85f67562e27dcccd3b0ac26dec05371df0b2abb557e8
satellite-6.19.2-1.el9sat.src.rpm SHA-256: a4267ca2e0e91d66ff5d658311be9035af88829a9b26b9bbd3565bf72089a338
x86_64
foreman-debug-3.18.0.7-1.el9sat.noarch.rpm SHA-256: 9207c31002d345826418a7ad739d8acc9dca9adcd8238a220bae37a56733977d
foreman-pcp-3.18.0.7-1.el9sat.noarch.rpm SHA-256: 51d20ee7838cb6c698fd0b27c15fe6fb9a29b5329bcddb4c7cf74192d30d3350
python3.12-pillow-12.2.0-1.el9pc.x86_64.rpm SHA-256: 3099a2788707a166f372383a874c6bb4e295202aff9c1c8327ecdaf50f767548
python3.12-pillow-debuginfo-12.2.0-1.el9pc.x86_64.rpm SHA-256: f558680035155edda2e9fd84ed6de4d23a8b6be72df5c6cf94d1b085df081206
python3.12-pillow-debugsource-12.2.0-1.el9pc.x86_64.rpm SHA-256: 391a76eebe6e287c196808b3a9c765696597dcffb8774662e65d190d67a84732
python3.12-pulp-container-2.26.16-1.el9pc.noarch.rpm SHA-256: acabee6a52d11f1d0c2a2ba5d885962371665bf94ac8d209b4cb2d43b447a9b2
python3.12-pyjwt+crypto-2.13.0-1.el9pc.noarch.rpm SHA-256: 5727c80ea52f6fd623cf0369f99fd505fd1115aa86e2dd3cb33706f86252b123
python3.12-pyjwt-2.13.0-1.el9pc.noarch.rpm SHA-256: e3967bc581b586585fddd35c2bb17f7d8ceed65d31f1ea2eeaca4d6c5117e044
rubygem-foreman_maintain-1.14.5-1.el9sat.noarch.rpm SHA-256: 0dd4225b45a47b1128f526da0bb0b659c43f84c1ebfea41a57b8145c807cdf0e
satellite-capsule-6.19.2-1.el9sat.noarch.rpm SHA-256: f34cac33a3068143383e5e67f39b00d7dc3643b5b8fb414b9afc87c25ac84ed0
satellite-common-6.19.2-1.el9sat.noarch.rpm SHA-256: 77113dc92e07c453c4a23d33a43d74c0c5e7ad0fdbe4faf346b77b08b2e7aca0
satellite-obsolete-packages-6.19.2-1.el9sat.noarch.rpm SHA-256: 5552150147890305fa3e8745ee52a1ea2fd33ae89d37bc045c58f5b3f6384dd2

Red Hat Enterprise Linux for x86_64 9

SRPM
foreman-3.18.0.7-1.el9sat.src.rpm SHA-256: ce2fe536ca5cba69032b64d0bc37415210acab81c06d7884c481dc16a7940515
rubygem-foreman_maintain-1.14.5-1.el9sat.src.rpm SHA-256: 73d77d318c9d5185c7ae85f67562e27dcccd3b0ac26dec05371df0b2abb557e8
satellite-6.19.2-1.el9sat.src.rpm SHA-256: a4267ca2e0e91d66ff5d658311be9035af88829a9b26b9bbd3565bf72089a338
x86_64
foreman-cli-3.18.0.7-1.el9sat.noarch.rpm SHA-256: f381eb71ad8d63036e0a9fe59f4519ac70b5296746c056597d8ab27060eb763d
rubygem-foreman_maintain-1.14.5-1.el9sat.noarch.rpm SHA-256: 0dd4225b45a47b1128f526da0bb0b659c43f84c1ebfea41a57b8145c807cdf0e
satellite-cli-6.19.2-1.el9sat.noarch.rpm SHA-256: b809bbcf40819188488caa63d404999e1a72ceb51559f5fa4e0c5864eddf6cf1

The Red Hat security contact is secalert@redhat.com. More contact details at https://access.redhat.com/security/team/contact/.

Red Hat LinkedIn YouTube Facebook X, formerly Twitter

Quick Links

  • Downloads
  • Subscriptions
  • Support Cases
  • Customer Service
  • Product Documentation

Help

  • Contact Us
  • Customer Portal FAQ
  • Log-in Assistance

Site Info

  • Trust Red Hat
  • Browser Support Policy
  • Accessibility
  • Awards and Recognition
  • Colophon

Related Sites

  • redhat.com
  • developers.redhat.com
  • connect.redhat.com
  • cloud.redhat.com

Red Hat legal and privacy links

  • About Red Hat
  • Jobs
  • Events
  • Locations
  • Contact Red Hat
  • Red Hat Blog
  • Inclusion at Red Hat
  • Cool Stuff Store
  • Red Hat Summit
© 2026 Red Hat

Red Hat legal and privacy links

  • Privacy statement
  • Terms of use
  • All policies and guidelines
  • Digital accessibility