Skip to content

[RHOAI 3.4] CVE-2026-63374: bump anyio 4.13.0 -> 4.14.2 in runtime images - #1075

Merged
sutaakar merged 1 commit into
red-hat-data-services:rhoai-3.4from
redhat-chai-bot:cve-2026-63374-anyio-rhoai-3.4
Oct 2, 2026
Merged

sutaakar merged 1 commit into
red-hat-data-services:rhoai-3.4from
redhat-chai-bot:cve-2026-63374-anyio-rhoai-3.4

Conversation

@redhat-chai-bot

Copy link
Copy Markdown

Summary

Bumps anyio from 4.13.0 to 4.14.2 in 5 runtime images to fix CVE-2026-63374 (TLS certificate spoofing via improper internationalized domain name encoding, CVSS 9.3 CRITICAL).

Changes

  • Updated Pipfile.lock pin for anyio to 4.14.2 using pipenv upgrade --lock-only anyio
  • All affected runtime image variants updated in a single commit

Affected Images

  • py311-rocm62-torch251
  • py311-cuda124-torch251
  • py311-rocm62-torch241
  • py311-cuda121-torch241
  • py312-rocm64-torch290

Affected Jira Tickets

  • RHAI-4019, RHAI-4018, RHAI-4017, RHAI-4016, RHAI-3982

AI-generated. Review for accuracy.

Automated by scheduled task cve_worker (instructions: ship_help_bot/shared/instructions/scheduled/kubeflow_trainer_cve_worker.md, run: 5b451370e6df43948d8467bc6a5876cc, commit: 36ded0d32-dirty)

Fixes CVE-2026-63374 (CVSS 9.3 CRITICAL) by upgrading anyio to 4.14.2
in the following runtime images:
- py311-rocm62-torch251 (4.13.0 -> 4.14.2)
- py311-cuda124-torch251 (4.13.0 -> 4.14.2)
- py311-rocm62-torch241 (4.13.0 -> 4.14.2)
- py311-cuda121-torch241 (4.13.0 -> 4.14.2)
- py312-rocm64-torch290 (4.14.1 -> 4.14.2)

Jira: RHAI-4019, RHAI-4018, RHAI-4017, RHAI-4016, RHAI-3982

Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>
@sutaakar

sutaakar commented Oct 2, 2026

Copy link
Copy Markdown

/ok-to-test

@sutaakar
sutaakar merged commit c4d414d into red-hat-data-services:rhoai-3.4 Oct 2, 2026
5 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants