Vulnerability scans (e.g., JFrog Xray, Snyk) performed on Symantec Identity Security Platform - IDSP (formerly VIP Authentication Hub) images identify multiple Critical and High vulnerabilities. Impacted components include:
- OPA (Open Policy Agent)
- Spring AI (spring-ai-model)
- Go Crypto libraries (golang.org/x/crypto)
- Containerd
Specific Vulnerabilities Identified:
- CVE-2026-39832/33/30/34/31: Critical vulnerabilities in `golang.org/x/crypto` related to SSH key constraints, integer overflows, and FIDO/U2F verification.
- CVE-2026-41712: High vulnerability in Spring AI chat memory regarding unintended data exposure.
- CVE-2026-46680: High vulnerability in `containerd` allowing `runAsNonRoot` evasion.
- CVE-2026-39821: Critical vulnerability in `golang.org/x/net` related to Punycode/IDNA processing.