[Apollo] Advisories Statistics light light Login

RLSA-2026:70564

Security Mirrored from RHSA-2026:70564
Issued at: 2026-09-24
Updated at: 2026-09-24

Advisory content derived from Red Hat RHSA-2026:70564, © Red Hat, Inc., used under CC BY 4.0, with modifications.

Synopsis

Critical: ipa security, bug fix, and enhancement update



Description

Rocky Enterprise Software Foundation Identity Management (IdM) is a centralized authentication, identity management, and authorization solution for both traditional and cloud-based enterprise environments.

Security Fix(es):

* ipa: FreeIPA: Unauthenticated DoS in `/ipa/i18n_messages` via Unbounded Request Body Read (CVE-2026-73198)

* ipa: FreeIPA: Unauthenticated DoS in `/ipa/migration/migration.py` via Unbounded Request Body Read (CVE-2026-73197)

* FreeIPA: idm: ipa: FreeIPA: Obtaining TGS with impersonating cname through trust relationships (CVE-2026-11861)

* freeipa: ipa: FreeIPA/IdM: Cross-Site Scripting vulnerability allows arbitrary code execution via crafted URL (CVE-2026-18147)

* freeipa: ipa: FreeIPA: trust-fetch-domains uses trust-read ACI to gate a privileged AD trust refresh, allowing unauthorized LDAP writes (CVE-2026-19550)

* ipa: Privilege escalation via krbCanonicalName manipulation due to realm-unaware uniqueness enforcement in FreeIPA LDAP datastore (CVE-2026-13097)

* ipa: freeipa: FreeIPA: unauthenticated LDAP client can obtain administrator credentials via the self-managed-token ACI (CVE-2026-76578)

* freeIPA: idm: freeipa: idp-add eval() reachable before authorization check allows environment disclosure and denial of service (CVE-2026-79678)

Bug Fix(es) and Enhancement(s):

* [Cursor Automated] Include latest fixes in python3-ipatests package [Rocky Linux9.8] (JIRA:Rocky Linux-170987)

* WebUI Hardening [rhel-9.8.z] (JIRA:Rocky Linux-238511)

* ipa-otptoken-import hardening [rhel-9.8.z] (JIRA:Rocky Linux-238519)

* host-mod: handle the password attribute when set with --setattr userpassword= [rhel-9.8.z] (JIRA:Rocky Linux-238523)

* ipa env: support only simple * wildcard [rhel-9.8.z] (JIRA:Rocky Linux-238527)

* ipa-epn: drop_privileges method is mixing uid and gid [rhel-9.8.z] (JIRA:Rocky Linux-238674)

* ipa-migrate: require Replication Administrator privilege [rhel-9.8.z] (JIRA:Rocky Linux-238677)

* ipa-migrate tool is renaming host records & host info in automount information [rhel-9.8.z] (JIRA:Rocky Linux-240767)

For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.



Affected products

Rocky Linux 9 aarch64 Rocky Linux 9 ppc64le Rocky Linux 9 s390x Rocky Linux 9 x86_64

Fixes

2472960 2474697 2487472 2508181 2514019 2515974 2519522 2523356

CVEs

CVE-2026-11861 CVE-2026-13097 CVE-2026-18147 CVE-2026-19550 CVE-2026-73197 CVE-2026-73198 CVE-2026-76578 CVE-2026-79678

Affected packages

Rocky Linux 9 x86_64 - AppStream

ipa-0:4.13.4-1.el9_8.src.rpm ipa-client-0:4.13.4-1.el9_8.x86_64.rpm ipa-client-common-0:4.13.4-1.el9_8.noarch.rpm ipa-client-debuginfo-0:4.13.4-1.el9_8.x86_64.rpm ipa-client-encrypted-dns-0:4.13.4-1.el9_8.x86_64.rpm ipa-client-epn-0:4.13.4-1.el9_8.x86_64.rpm ipa-client-samba-0:4.13.4-1.el9_8.x86_64.rpm ipa-common-0:4.13.4-1.el9_8.noarch.rpm ipa-debuginfo-0:4.13.4-1.el9_8.x86_64.rpm ipa-debugsource-0:4.13.4-1.el9_8.x86_64.rpm ipa-selinux-0:4.13.4-1.el9_8.noarch.rpm ipa-selinux-luna-0:4.13.4-1.el9_8.noarch.rpm ipa-selinux-nfast-0:4.13.4-1.el9_8.noarch.rpm ipa-server-0:4.13.4-1.el9_8.x86_64.rpm ipa-server-common-0:4.13.4-1.el9_8.noarch.rpm ipa-server-debuginfo-0:4.13.4-1.el9_8.x86_64.rpm ipa-server-dns-0:4.13.4-1.el9_8.noarch.rpm ipa-server-encrypted-dns-0:4.13.4-1.el9_8.x86_64.rpm ipa-server-trust-ad-0:4.13.4-1.el9_8.x86_64.rpm ipa-server-trust-ad-debuginfo-0:4.13.4-1.el9_8.x86_64.rpm python3-ipaclient-0:4.13.4-1.el9_8.noarch.rpm python3-ipalib-0:4.13.4-1.el9_8.noarch.rpm python3-ipaserver-0:4.13.4-1.el9_8.noarch.rpm

Rocky Linux 9 aarch64 - AppStream

ipa-0:4.13.4-1.el9_8.src.rpm ipa-client-0:4.13.4-1.el9_8.aarch64.rpm ipa-client-common-0:4.13.4-1.el9_8.noarch.rpm ipa-client-debuginfo-0:4.13.4-1.el9_8.aarch64.rpm ipa-client-encrypted-dns-0:4.13.4-1.el9_8.aarch64.rpm ipa-client-epn-0:4.13.4-1.el9_8.aarch64.rpm ipa-client-samba-0:4.13.4-1.el9_8.aarch64.rpm ipa-common-0:4.13.4-1.el9_8.noarch.rpm ipa-debuginfo-0:4.13.4-1.el9_8.aarch64.rpm ipa-debugsource-0:4.13.4-1.el9_8.aarch64.rpm ipa-selinux-0:4.13.4-1.el9_8.noarch.rpm ipa-selinux-luna-0:4.13.4-1.el9_8.noarch.rpm ipa-selinux-nfast-0:4.13.4-1.el9_8.noarch.rpm ipa-server-0:4.13.4-1.el9_8.aarch64.rpm ipa-server-common-0:4.13.4-1.el9_8.noarch.rpm ipa-server-debuginfo-0:4.13.4-1.el9_8.aarch64.rpm ipa-server-dns-0:4.13.4-1.el9_8.noarch.rpm ipa-server-encrypted-dns-0:4.13.4-1.el9_8.aarch64.rpm ipa-server-trust-ad-0:4.13.4-1.el9_8.aarch64.rpm ipa-server-trust-ad-debuginfo-0:4.13.4-1.el9_8.aarch64.rpm python3-ipaclient-0:4.13.4-1.el9_8.noarch.rpm python3-ipalib-0:4.13.4-1.el9_8.noarch.rpm python3-ipaserver-0:4.13.4-1.el9_8.noarch.rpm

Rocky Linux 9 s390x - AppStream

ipa-0:4.13.4-1.el9_8.src.rpm ipa-client-0:4.13.4-1.el9_8.s390x.rpm ipa-client-common-0:4.13.4-1.el9_8.noarch.rpm ipa-client-debuginfo-0:4.13.4-1.el9_8.s390x.rpm ipa-client-encrypted-dns-0:4.13.4-1.el9_8.s390x.rpm ipa-client-epn-0:4.13.4-1.el9_8.s390x.rpm ipa-client-samba-0:4.13.4-1.el9_8.s390x.rpm ipa-common-0:4.13.4-1.el9_8.noarch.rpm ipa-debuginfo-0:4.13.4-1.el9_8.s390x.rpm ipa-debugsource-0:4.13.4-1.el9_8.s390x.rpm ipa-selinux-0:4.13.4-1.el9_8.noarch.rpm ipa-selinux-luna-0:4.13.4-1.el9_8.noarch.rpm ipa-selinux-nfast-0:4.13.4-1.el9_8.noarch.rpm ipa-server-0:4.13.4-1.el9_8.s390x.rpm ipa-server-common-0:4.13.4-1.el9_8.noarch.rpm ipa-server-debuginfo-0:4.13.4-1.el9_8.s390x.rpm ipa-server-dns-0:4.13.4-1.el9_8.noarch.rpm ipa-server-encrypted-dns-0:4.13.4-1.el9_8.s390x.rpm ipa-server-trust-ad-0:4.13.4-1.el9_8.s390x.rpm ipa-server-trust-ad-debuginfo-0:4.13.4-1.el9_8.s390x.rpm python3-ipaclient-0:4.13.4-1.el9_8.noarch.rpm python3-ipalib-0:4.13.4-1.el9_8.noarch.rpm python3-ipaserver-0:4.13.4-1.el9_8.noarch.rpm

Rocky Linux 9 ppc64le - AppStream

ipa-0:4.13.4-1.el9_8.src.rpm ipa-client-0:4.13.4-1.el9_8.ppc64le.rpm ipa-client-common-0:4.13.4-1.el9_8.noarch.rpm ipa-client-debuginfo-0:4.13.4-1.el9_8.ppc64le.rpm ipa-client-encrypted-dns-0:4.13.4-1.el9_8.ppc64le.rpm ipa-client-epn-0:4.13.4-1.el9_8.ppc64le.rpm ipa-client-samba-0:4.13.4-1.el9_8.ppc64le.rpm ipa-common-0:4.13.4-1.el9_8.noarch.rpm ipa-debuginfo-0:4.13.4-1.el9_8.ppc64le.rpm ipa-debugsource-0:4.13.4-1.el9_8.ppc64le.rpm ipa-selinux-0:4.13.4-1.el9_8.noarch.rpm ipa-selinux-luna-0:4.13.4-1.el9_8.noarch.rpm ipa-selinux-nfast-0:4.13.4-1.el9_8.noarch.rpm ipa-server-0:4.13.4-1.el9_8.ppc64le.rpm ipa-server-common-0:4.13.4-1.el9_8.noarch.rpm ipa-server-debuginfo-0:4.13.4-1.el9_8.ppc64le.rpm ipa-server-dns-0:4.13.4-1.el9_8.noarch.rpm ipa-server-encrypted-dns-0:4.13.4-1.el9_8.ppc64le.rpm ipa-server-trust-ad-0:4.13.4-1.el9_8.ppc64le.rpm ipa-server-trust-ad-debuginfo-0:4.13.4-1.el9_8.ppc64le.rpm python3-ipaclient-0:4.13.4-1.el9_8.noarch.rpm python3-ipalib-0:4.13.4-1.el9_8.noarch.rpm python3-ipaserver-0:4.13.4-1.el9_8.noarch.rpm

Rocky Linux 9 x86_64 - CRB

python3-ipatests-0:4.13.4-1.el9_8.noarch.rpm

Rocky Linux 9 aarch64 - CRB

python3-ipatests-0:4.13.4-1.el9_8.noarch.rpm

Rocky Linux 9 s390x - CRB

python3-ipatests-0:4.13.4-1.el9_8.noarch.rpm

Rocky Linux 9 ppc64le - CRB

python3-ipatests-0:4.13.4-1.el9_8.noarch.rpm