CVE-2026-46579

A flaw was found in the OpenShift Router. When a Route has `insecureEdgeTerminationPolicy` set to Allow, the HTTP frontend does not remove `X-SSL-Client-*` headers from incoming requests. This allows an unauthenticated attacker to send plain HTTP requests with crafted `X-SSL-Client-*` headers. As a result, backends relying on these headers for mutual TLS (Transport Layer Security) authentication can be bypassed, enabling the attacker to impersonate client certificate identities.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:redhat:openshift_container_platform:4.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:openshift_router:-:*:*:*:*:*:*:*

History

30 Jul 2026, 17:16

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:43331 -

30 Jul 2026, 12:18

Type Values Removed Values Added
References () https://access.redhat.com/errata/RHSA-2026:43227 - () https://access.redhat.com/errata/RHSA-2026:43227 -
References () https://access.redhat.com/errata/RHSA-2026:43253 - () https://access.redhat.com/errata/RHSA-2026:43253 -

30 Jul 2026, 10:16

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:43227 -
  • () https://access.redhat.com/errata/RHSA-2026:43253 -

24 Jul 2026, 13:18

Type Values Removed Values Added
References () https://access.redhat.com/errata/RHSA-2026:40022 - () https://access.redhat.com/errata/RHSA-2026:40022 -

23 Jul 2026, 14:17

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:40022 -

23 Jul 2026, 12:18

Type Values Removed Values Added
References () https://access.redhat.com/errata/RHSA-2026:40828 - () https://access.redhat.com/errata/RHSA-2026:40828 -

22 Jul 2026, 16:17

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:40828 -

21 Jul 2026, 12:10

Type Values Removed Values Added
Summary
  • (es) Se encontró una vulnerabilidad en el OpenShift Router. Cuando una Ruta tiene 'insecureEdgeTerminationPolicy' configurado en Allow, el frontend HTTP no elimina los encabezados 'X-SSL-Client-*' de las solicitudes entrantes. Esto permite a un atacante no autenticado enviar solicitudes HTTP en texto plano con encabezados 'X-SSL-Client-*' manipulados. Como resultado, los backends que dependen de estos encabezados para la autenticación mutua TLS (Transport Layer Security) pueden ser eludidos, permitiendo al atacante suplantar identidades de certificados de cliente.

15 Jul 2026, 12:17

Type Values Removed Values Added
References () https://access.redhat.com/errata/RHSA-2026:37580 - () https://access.redhat.com/errata/RHSA-2026:37580 -

15 Jul 2026, 10:16

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:37580 -

30 Jun 2026, 03:20

Type Values Removed Values Added
References
  • () https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-46579.json -
References () https://access.redhat.com/errata/RHSA-2026:27009 - () https://access.redhat.com/errata/RHSA-2026:27009 -
References () https://access.redhat.com/errata/RHSA-2026:27044 - () https://access.redhat.com/errata/RHSA-2026:27044 -
References () https://access.redhat.com/errata/RHSA-2026:27063 - () https://access.redhat.com/errata/RHSA-2026:27063 -
References () https://access.redhat.com/security/cve/CVE-2026-46579 - Vendor Advisory () https://access.redhat.com/security/cve/CVE-2026-46579 - Vendor Advisory
References () https://bugzilla.redhat.com/show_bug.cgi?id=2483181 - Issue Tracking, Vendor Advisory () https://bugzilla.redhat.com/show_bug.cgi?id=2483181 - Issue Tracking, Vendor Advisory

23 Jun 2026, 11:16

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:27009 -

23 Jun 2026, 09:16

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:27044 -
  • () https://access.redhat.com/errata/RHSA-2026:27063 -

08 Jun 2026, 14:23

Type Values Removed Values Added
CPE cpe:2.3:a:redhat:openshift_container_platform:4.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:openshift_router:-:*:*:*:*:*:*:*
References () https://access.redhat.com/security/cve/CVE-2026-46579 - () https://access.redhat.com/security/cve/CVE-2026-46579 - Vendor Advisory
References () https://bugzilla.redhat.com/show_bug.cgi?id=2483181 - () https://bugzilla.redhat.com/show_bug.cgi?id=2483181 - Issue Tracking, Vendor Advisory
CWE NVD-CWE-noinfo
First Time Redhat openshift Router
Redhat
Redhat openshift Container Platform

29 May 2026, 11:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-05-29 11:16

Updated : 2026-07-30 17:16


NVD link : CVE-2026-46579

Mitre link : CVE-2026-46579

CVE.ORG link : CVE-2026-46579


JSON object : View

Products Affected

redhat

  • openshift_router
  • openshift_container_platform
CWE
CWE-287

Improper Authentication

NVD-CWE-noinfo