RHSA-2018:0479: Important: JBoss Enterprise Application Platform 7.1.1 on RHEL 6
Red Hat JBoss Enterprise Application Platform is a platform for Java applications based on the JBoss Application Server.This release of Red Hat JBoss Enterprise Application Platform 7.1.1 serves as a replacement for Red Hat JBoss Enterprise Application Platform 7.1.0, and includes bug fixes and enhancements, which are documented in the Release Notes document linked to in the References.Security Fix(es): artemis/hornetq: memory exhaustion via UDP and JGroups discovery (CVE-2017-12174) infinispan: Unsafe deserialization of malicious object injected into data cache (CVE-2017-15089) jackson-databind: Unsafe deserialization due to incomplete black list (incomplete fix for CVE-2017-7525) (CVE-2017-15095) jackson-databind: Unsafe deserialization due to incomplete black list (incomplete fix for CVE-2017-15095) (CVE-2017-17485) resteasy: Vary header not added by CORS filter leading to cache poisoning (CVE-2017-7561) undertow: Client can use bogus uri in Digest authentication (CVE-2017-12196) undertow: ALLOWENCODEDSLASH option not taken into account in the AjpRequestParser (CVE-2018-1048) jackson-databind: unsafe deserialization due to incomplete blacklist (incomplete fix for CVE-2017-7525 and CVE-2017-17485) (CVE-2018-5968) For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.
Affected Software
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
redhat/eap7-activemq-artemisto a version that resolves this vulnerability.Fixed in 1.5.5.009-1.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-apache-cxfto a version that resolves this vulnerability.Fixed in 3.1.13-1.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-glassfish-jsfto a version that resolves this vulnerability.Fixed in 2.2.13-6.SP5_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-hibernateto a version that resolves this vulnerability.Fixed in 5.1.12-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-infinispanto a version that resolves this vulnerability.Fixed in 8.2.9-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-ironjacamarto a version that resolves this vulnerability.Fixed in 1.4.7-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-jackson-annotationsto a version that resolves this vulnerability.Fixed in 2.8.11-1.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-jackson-coreto a version that resolves this vulnerability.Fixed in 2.8.11-1.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-jackson-databindto a version that resolves this vulnerability.Fixed in 2.8.11-1.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-jackson-jaxrs-providersto a version that resolves this vulnerability.Fixed in 2.8.11-1.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-jackson-module-jaxb-annotationsto a version that resolves this vulnerability.Fixed in 2.8.11-1.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-jackson-modules-java8to a version that resolves this vulnerability.Fixed in 2.8.11-1.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-jboss-logmanagerto a version that resolves this vulnerability.Fixed in 2.0.8-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-jboss-server-migrationto a version that resolves this vulnerability.Fixed in 1.0.3-6.Final_redhat_6.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-jbossws-cxfto a version that resolves this vulnerability.Fixed in 5.1.10-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-narayanato a version that resolves this vulnerability.Fixed in 5.5.31-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-picketlink-bindingsto a version that resolves this vulnerability.Fixed in 2.5.5-10.SP9_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-picketlink-federationto a version that resolves this vulnerability.Fixed in 2.5.5-10.SP9_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-resteasyto a version that resolves this vulnerability.Fixed in 3.0.25-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-undertowto a version that resolves this vulnerability.Fixed in 1.4.18-4.SP2_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-undertow-jastowto a version that resolves this vulnerability.Fixed in 2.0.3-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-wildflyto a version that resolves this vulnerability.Fixed in 7.1.1-4.GA_redhat_2.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-wildfly-elytronto a version that resolves this vulnerability.Fixed in 1.1.8-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-wildfly-http-clientto a version that resolves this vulnerability.Fixed in 1.0.9-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-wildfly-javadocsto a version that resolves this vulnerability.Fixed in 7.1.1-3.GA_redhat_2.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-wss4jto a version that resolves this vulnerability.Fixed in 2.1.11-1.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-xml-securityto a version that resolves this vulnerability.Fixed in 2.0.9-1.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-clito a version that resolves this vulnerability.Fixed in 1.5.5.009-1.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-commonsto a version that resolves this vulnerability.Fixed in 1.5.5.009-1.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-core-clientto a version that resolves this vulnerability.Fixed in 1.5.5.009-1.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-dtoto a version that resolves this vulnerability.Fixed in 1.5.5.009-1.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-hornetq-protocolto a version that resolves this vulnerability.Fixed in 1.5.5.009-1.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-hqclient-protocolto a version that resolves this vulnerability.Fixed in 1.5.5.009-1.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-jdbc-storeto a version that resolves this vulnerability.Fixed in 1.5.5.009-1.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-jms-clientto a version that resolves this vulnerability.Fixed in 1.5.5.009-1.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-jms-serverto a version that resolves this vulnerability.Fixed in 1.5.5.009-1.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-journalto a version that resolves this vulnerability.Fixed in 1.5.5.009-1.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-nativeto a version that resolves this vulnerability.Fixed in 1.5.5.009-1.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-rato a version that resolves this vulnerability.Fixed in 1.5.5.009-1.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-selectorto a version that resolves this vulnerability.Fixed in 1.5.5.009-1.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-serverto a version that resolves this vulnerability.Fixed in 1.5.5.009-1.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-service-extensionsto a version that resolves this vulnerability.Fixed in 1.5.5.009-1.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-apache-cxf-rtto a version that resolves this vulnerability.Fixed in 3.1.13-1.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-apache-cxf-servicesto a version that resolves this vulnerability.Fixed in 3.1.13-1.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-apache-cxf-toolsto a version that resolves this vulnerability.Fixed in 3.1.13-1.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-hibernate-coreto a version that resolves this vulnerability.Fixed in 5.1.12-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-hibernate-entitymanagerto a version that resolves this vulnerability.Fixed in 5.1.12-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-hibernate-enversto a version that resolves this vulnerability.Fixed in 5.1.12-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-hibernate-infinispanto a version that resolves this vulnerability.Fixed in 5.1.12-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-hibernate-java8to a version that resolves this vulnerability.Fixed in 5.1.12-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-infinispan-cachestore-jdbcto a version that resolves this vulnerability.Fixed in 8.2.9-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-infinispan-cachestore-remoteto a version that resolves this vulnerability.Fixed in 8.2.9-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-infinispan-client-hotrodto a version that resolves this vulnerability.Fixed in 8.2.9-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-infinispan-commonsto a version that resolves this vulnerability.Fixed in 8.2.9-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-infinispan-coreto a version that resolves this vulnerability.Fixed in 8.2.9-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-ironjacamar-common-apito a version that resolves this vulnerability.Fixed in 1.4.7-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-ironjacamar-common-implto a version that resolves this vulnerability.Fixed in 1.4.7-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-ironjacamar-common-spito a version that resolves this vulnerability.Fixed in 1.4.7-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-ironjacamar-core-apito a version that resolves this vulnerability.Fixed in 1.4.7-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-ironjacamar-core-implto a version that resolves this vulnerability.Fixed in 1.4.7-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-ironjacamar-deployers-commonto a version that resolves this vulnerability.Fixed in 1.4.7-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-ironjacamar-jdbcto a version that resolves this vulnerability.Fixed in 1.4.7-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-ironjacamar-validatorto a version that resolves this vulnerability.Fixed in 1.4.7-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-jackson-datatype-jdk8to a version that resolves this vulnerability.Fixed in 2.8.11-1.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-jackson-datatype-jsr310to a version that resolves this vulnerability.Fixed in 2.8.11-1.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-jackson-jaxrs-baseto a version that resolves this vulnerability.Fixed in 2.8.11-1.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-jackson-jaxrs-json-providerto a version that resolves this vulnerability.Fixed in 2.8.11-1.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-jboss-server-migration-clito a version that resolves this vulnerability.Fixed in 1.0.3-6.Final_redhat_6.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-jboss-server-migration-coreto a version that resolves this vulnerability.Fixed in 1.0.3-6.Final_redhat_6.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-jboss-server-migration-eap6.4to a version that resolves this vulnerability.Fixed in 1.0.3-6.Final_redhat_6.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-jboss-server-migration-eap6.4-to-eap7.0to a version that resolves this vulnerability.Fixed in 1.0.3-6.Final_redhat_6.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-jboss-server-migration-eap6.4-to-eap7.1to a version that resolves this vulnerability.Fixed in 1.0.3-6.Final_redhat_6.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-jboss-server-migration-eap7.0to a version that resolves this vulnerability.Fixed in 1.0.3-6.Final_redhat_6.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-jboss-server-migration-eap7.0-to-eap7.1to a version that resolves this vulnerability.Fixed in 1.0.3-6.Final_redhat_6.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-jboss-server-migration-eap7.1to a version that resolves this vulnerability.Fixed in 1.0.3-6.Final_redhat_6.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-jboss-server-migration-wildfly10.0to a version that resolves this vulnerability.Fixed in 1.0.3-6.Final_redhat_6.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-jboss-server-migration-wildfly10.0-to-eap7.1to a version that resolves this vulnerability.Fixed in 1.0.3-6.Final_redhat_6.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-jboss-server-migration-wildfly10.1to a version that resolves this vulnerability.Fixed in 1.0.3-6.Final_redhat_6.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-jboss-server-migration-wildfly10.1-to-eap7.1to a version that resolves this vulnerability.Fixed in 1.0.3-6.Final_redhat_6.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-jboss-server-migration-wildfly8.2to a version that resolves this vulnerability.Fixed in 1.0.3-6.Final_redhat_6.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-jboss-server-migration-wildfly8.2-to-eap7.0to a version that resolves this vulnerability.Fixed in 1.0.3-6.Final_redhat_6.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-jboss-server-migration-wildfly8.2-to-eap7.1to a version that resolves this vulnerability.Fixed in 1.0.3-6.Final_redhat_6.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-jboss-server-migration-wildfly9.0to a version that resolves this vulnerability.Fixed in 1.0.3-6.Final_redhat_6.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-jboss-server-migration-wildfly9.0-to-eap7.0to a version that resolves this vulnerability.Fixed in 1.0.3-6.Final_redhat_6.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-jboss-server-migration-wildfly9.0-to-eap7.1to a version that resolves this vulnerability.Fixed in 1.0.3-6.Final_redhat_6.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-narayana-compensationsto a version that resolves this vulnerability.Fixed in 5.5.31-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-narayana-jbosstxbridgeto a version that resolves this vulnerability.Fixed in 5.5.31-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-narayana-jbossxtsto a version that resolves this vulnerability.Fixed in 5.5.31-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-narayana-jts-idljto a version that resolves this vulnerability.Fixed in 5.5.31-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-narayana-jts-integrationto a version that resolves this vulnerability.Fixed in 5.5.31-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-narayana-restat-apito a version that resolves this vulnerability.Fixed in 5.5.31-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-narayana-restat-bridgeto a version that resolves this vulnerability.Fixed in 5.5.31-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-narayana-restat-integrationto a version that resolves this vulnerability.Fixed in 5.5.31-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-narayana-restat-utilto a version that resolves this vulnerability.Fixed in 5.5.31-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-narayana-txframeworkto a version that resolves this vulnerability.Fixed in 5.5.31-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-picketlink-apito a version that resolves this vulnerability.Fixed in 2.5.5-10.SP9_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-picketlink-commonto a version that resolves this vulnerability.Fixed in 2.5.5-10.SP9_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-picketlink-configto a version that resolves this vulnerability.Fixed in 2.5.5-10.SP9_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-picketlink-idm-apito a version that resolves this vulnerability.Fixed in 2.5.5-10.SP9_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-picketlink-idm-implto a version that resolves this vulnerability.Fixed in 2.5.5-10.SP9_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-picketlink-idm-simple-schemato a version that resolves this vulnerability.Fixed in 2.5.5-10.SP9_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-picketlink-implto a version that resolves this vulnerability.Fixed in 2.5.5-10.SP9_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-picketlink-wildfly8to a version that resolves this vulnerability.Fixed in 2.5.5-10.SP9_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-resteasy-atom-providerto a version that resolves this vulnerability.Fixed in 3.0.25-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-resteasy-cdito a version that resolves this vulnerability.Fixed in 3.0.25-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-resteasy-clientto a version that resolves this vulnerability.Fixed in 3.0.25-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-resteasy-cryptoto a version that resolves this vulnerability.Fixed in 3.0.25-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-resteasy-jackson-providerto a version that resolves this vulnerability.Fixed in 3.0.25-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-resteasy-jackson2-providerto a version that resolves this vulnerability.Fixed in 3.0.25-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-resteasy-jaxb-providerto a version that resolves this vulnerability.Fixed in 3.0.25-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-resteasy-jaxrsto a version that resolves this vulnerability.Fixed in 3.0.25-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-resteasy-jettison-providerto a version that resolves this vulnerability.Fixed in 3.0.25-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-resteasy-jose-jwtto a version that resolves this vulnerability.Fixed in 3.0.25-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-resteasy-jsapito a version that resolves this vulnerability.Fixed in 3.0.25-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-resteasy-json-p-providerto a version that resolves this vulnerability.Fixed in 3.0.25-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-resteasy-multipart-providerto a version that resolves this vulnerability.Fixed in 3.0.25-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-resteasy-springto a version that resolves this vulnerability.Fixed in 3.0.25-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-resteasy-validator-providerto a version that resolves this vulnerability.Fixed in 11-3.0.25-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-resteasy-yaml-providerto a version that resolves this vulnerability.Fixed in 3.0.25-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-wildfly-http-client-commonto a version that resolves this vulnerability.Fixed in 1.0.9-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-wildfly-http-ejb-clientto a version that resolves this vulnerability.Fixed in 1.0.9-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-wildfly-http-naming-clientto a version that resolves this vulnerability.Fixed in 1.0.9-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-wildfly-http-transaction-clientto a version that resolves this vulnerability.Fixed in 1.0.9-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-wildfly-modulesto a version that resolves this vulnerability.Fixed in 7.1.1-4.GA_redhat_2.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-wss4j-bindingsto a version that resolves this vulnerability.Fixed in 2.1.11-1.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-wss4j-policyto a version that resolves this vulnerability.Fixed in 2.1.11-1.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-wss4j-ws-security-commonto a version that resolves this vulnerability.Fixed in 2.1.11-1.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-wss4j-ws-security-domto a version that resolves this vulnerability.Fixed in 2.1.11-1.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-wss4j-ws-security-policy-staxto a version that resolves this vulnerability.Fixed in 2.1.11-1.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-wss4j-ws-security-staxto a version that resolves this vulnerability.Fixed in 2.1.11-1.redhat_1.1.ep7.el6
Event History
Frequently Asked Questions
What is the severity of RHSA-2018:0479?
The severity of RHSA-2018:0479 is classified as important.
How do I fix RHSA-2018:0479?
To fix RHSA-2018:0479, update to the appropriate versions listed in the advisory for affected packages.
What software is affected by RHSA-2018:0479?
RHSA-2018:0479 affects various packages in the Red Hat JBoss Enterprise Application Platform, including eap7-activemq-artemis and eap7-hibernate.
Is RHSA-2018:0479 related to any specific vulnerabilities?
Yes, RHSA-2018:0479 addresses multiple known security vulnerabilities impacting the listed packages.
What are the recommended actions for RHSA-2018:0479?
It is recommended to promptly apply the security updates to mitigate risks as outlined in the advisory.