CVE-2017-5645: Critical severity Apache Log4j vulnerability
In Apache Log4j 2.x before 2.8.2, when using the TCP socket server or UDP socket server to receive serialized log events from another application, a specially crafted binary payload can be sent that, when deserialized, can execute arbitrary code.
Other sources
It was found that when using remote logging with log4j socket server the log4j server would deserialize any log event received via TCP or UDP. An attacker could use this flaw to send a specially crafted log event that, during deserialization, would execute arbitrary code in the context of the logger application.
When using the TCP socket server or UDP socket server to receive serialized log events from another application, a specially crafted binary payload can be sent that, when deserialized, can execute arbitrary code.
References:
http://seclists.org/oss-sec/2017/q2/78
Upstream bug:
https://issues.apache.org/jira/browse/LOG4J2-1863
— Red Hat
Affected Software
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
debian/apache-log4j2to a version that resolves this vulnerability.Fixed in 2.17.1-1~deb10u1Fixed in 2.17.0-1~deb10u1Fixed in 2.17.1-1~deb11u1Fixed in 2.17.0-1~deb11u1Fixed in 2.19.0-2 - Upgrade
Upgrade
redhat/log4jto a version that resolves this vulnerability.Fixed in 0:1.2.17-16.el7_4 - Upgrade
Upgrade
redhat/log4jto a version that resolves this vulnerability.Fixed in 0:1.2.14-19.patch_01.ep5.el5 - Upgrade
Upgrade
redhat/log4jto a version that resolves this vulnerability.Fixed in 0:1.2.14-19.patch_01.ep5.el6 - Upgrade
Upgrade
redhat/apache-cxfto a version that resolves this vulnerability.Fixed in 0:2.7.18-7.SP6_redhat_1.1.ep6.el5 - Upgrade
Upgrade
redhat/codehaus-jacksonto a version that resolves this vulnerability.Fixed in 0:1.9.9-11.redhat_5.1.ep6.el5 - Upgrade
Upgrade
redhat/hibernate4-eap6to a version that resolves this vulnerability.Fixed in 0:4.2.27-1.Final_redhat_1.1.ep6.el5 - Upgrade
Upgrade
redhat/hornetqto a version that resolves this vulnerability.Fixed in 0:2.3.25-22.SP20_redhat_1.1.ep6.el5 - Upgrade
Upgrade
redhat/infinispanto a version that resolves this vulnerability.Fixed in 0:5.2.22-1.Final_redhat_1.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-appclientto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jbossas-appclientto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jbossas-bundlesto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-clito a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-client-allto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-clusteringto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-cmpto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-configadminto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-connectorto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-controllerto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-controller-clientto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jbossas-coreto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-core-securityto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-deployment-repositoryto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-deployment-scannerto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jbossas-domainto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-domain-httpto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-domain-managementto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-eeto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-ee-deploymentto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-ejb3to a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-embeddedto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-host-controllerto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-jacorbto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jbossas-javadocsto a version that resolves this vulnerability.Fixed in 0:7.5.17-4.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-jaxrto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-jaxrsto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-jdrto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-jmxto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-jpato a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-jsfto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-jsr77to a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-loggingto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-mailto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-management-client-contentto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-messagingto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-modclusterto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jbossas-modules-eapto a version that resolves this vulnerability.Fixed in 0:7.5.17-1.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-namingto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-networkto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-osgito a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-osgi-configadminto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-osgi-serviceto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-picketlinkto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-platform-mbeanto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-pojoto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-process-controllerto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jbossas-product-eapto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-protocolto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-remotingto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-sarto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-securityto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-serverto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jbossas-standaloneto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-system-jmxto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-threadsto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-transactionsto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-versionto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-webto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-webservicesto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jbossas-welcome-content-eapto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-weldto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-as-xtsto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-marshallingto a version that resolves this vulnerability.Fixed in 0:1.4.10-3.SP3_redhat_1.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-metadatato a version that resolves this vulnerability.Fixed in 0:7.2.3-1.Final_redhat_1.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-modulesto a version that resolves this vulnerability.Fixed in 0:1.3.10-1.Final_redhat_1.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-remoting3to a version that resolves this vulnerability.Fixed in 0:3.3.10-1.Final_redhat_1.1.ep6.el5 - Upgrade
Upgrade
redhat/jboss-vfs2to a version that resolves this vulnerability.Fixed in 0:3.2.12-1.Final_redhat_1.1.ep6.el5 - Upgrade
Upgrade
redhat/jbosswebto a version that resolves this vulnerability.Fixed in 0:7.5.24-1.Final_redhat_1.1.ep6.el5 - Upgrade
Upgrade
redhat/log4j-eap6to a version that resolves this vulnerability.Fixed in 0:1.2.16-12.redhat_3.1.ep6.el5 - Upgrade
Upgrade
redhat/log4j-jboss-logmanagerto a version that resolves this vulnerability.Fixed in 0:1.1.4-1.Final_redhat_1.1.ep6.el5 - Upgrade
Upgrade
redhat/picketlink-bindingsto a version that resolves this vulnerability.Fixed in 0:2.5.4-17.SP15_redhat_1.1.ep6.el5 - Upgrade
Upgrade
redhat/picketlink-federationto a version that resolves this vulnerability.Fixed in 0:2.5.4-17.SP15_redhat_1.1.ep6.el5 - Upgrade
Upgrade
redhat/apache-cxfto a version that resolves this vulnerability.Fixed in 0:2.7.18-7.SP6_redhat_1.1.ep6.el6 - Upgrade
Upgrade
redhat/codehaus-jacksonto a version that resolves this vulnerability.Fixed in 0:1.9.9-11.redhat_5.1.ep6.el6 - Upgrade
Upgrade
redhat/hibernate4-eap6to a version that resolves this vulnerability.Fixed in 0:4.2.27-1.Final_redhat_1.1.ep6.el6 - Upgrade
Upgrade
redhat/hornetqto a version that resolves this vulnerability.Fixed in 0:2.3.25-22.SP20_redhat_1.1.ep6.el6 - Upgrade
Upgrade
redhat/infinispanto a version that resolves this vulnerability.Fixed in 0:5.2.22-1.Final_redhat_1.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-appclientto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jbossas-appclientto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jbossas-bundlesto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-clito a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-client-allto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-clusteringto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-cmpto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-configadminto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-connectorto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-controllerto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-controller-clientto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jbossas-coreto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-core-securityto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-deployment-repositoryto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-deployment-scannerto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jbossas-domainto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-domain-httpto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-domain-managementto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-eeto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-ee-deploymentto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-ejb3to a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-embeddedto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-host-controllerto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-jacorbto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jbossas-javadocsto a version that resolves this vulnerability.Fixed in 0:7.5.17-4.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-jaxrto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-jaxrsto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-jdrto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-jmxto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-jpato a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-jsfto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-jsr77to a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-loggingto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-mailto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-management-client-contentto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-messagingto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-modclusterto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jbossas-modules-eapto a version that resolves this vulnerability.Fixed in 0:7.5.17-1.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-namingto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-networkto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-osgito a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-osgi-configadminto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-osgi-serviceto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-picketlinkto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-platform-mbeanto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-pojoto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-process-controllerto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jbossas-product-eapto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-protocolto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-remotingto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-sarto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-securityto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-serverto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jbossas-standaloneto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-system-jmxto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-threadsto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-transactionsto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-versionto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-webto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-webservicesto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jbossas-welcome-content-eapto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-weldto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-as-xtsto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-marshallingto a version that resolves this vulnerability.Fixed in 0:1.4.10-3.SP3_redhat_1.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-metadatato a version that resolves this vulnerability.Fixed in 0:7.2.3-1.Final_redhat_1.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-modulesto a version that resolves this vulnerability.Fixed in 0:1.3.10-1.Final_redhat_1.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-remoting3to a version that resolves this vulnerability.Fixed in 0:3.3.10-1.Final_redhat_1.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-vfs2to a version that resolves this vulnerability.Fixed in 0:3.2.12-1.Final_redhat_1.1.ep6.el6 - Upgrade
Upgrade
redhat/jbosswebto a version that resolves this vulnerability.Fixed in 0:7.5.24-1.Final_redhat_1.1.ep6.el6 - Upgrade
Upgrade
redhat/log4j-eap6to a version that resolves this vulnerability.Fixed in 0:1.2.16-12.redhat_3.1.ep6.el6 - Upgrade
Upgrade
redhat/log4j-jboss-logmanagerto a version that resolves this vulnerability.Fixed in 0:1.1.4-1.Final_redhat_1.1.ep6.el6 - Upgrade
Upgrade
redhat/picketlink-bindingsto a version that resolves this vulnerability.Fixed in 0:2.5.4-17.SP15_redhat_1.1.ep6.el6 - Upgrade
Upgrade
redhat/picketlink-federationto a version that resolves this vulnerability.Fixed in 0:2.5.4-17.SP15_redhat_1.1.ep6.el6 - Upgrade
Upgrade
redhat/jboss-ec2-eapto a version that resolves this vulnerability.Fixed in 0:7.5.17-1.Final_redhat_4.ep6.el6 - Upgrade
Upgrade
redhat/apache-cxfto a version that resolves this vulnerability.Fixed in 0:2.7.18-7.SP6_redhat_1.1.ep6.el7 - Upgrade
Upgrade
redhat/codehaus-jacksonto a version that resolves this vulnerability.Fixed in 0:1.9.9-11.redhat_5.1.ep6.el7 - Upgrade
Upgrade
redhat/hibernate4-eap6to a version that resolves this vulnerability.Fixed in 0:4.2.27-1.Final_redhat_1.1.ep6.el7 - Upgrade
Upgrade
redhat/hornetqto a version that resolves this vulnerability.Fixed in 0:2.3.25-22.SP20_redhat_1.1.ep6.el7 - Upgrade
Upgrade
redhat/infinispanto a version that resolves this vulnerability.Fixed in 0:5.2.22-1.Final_redhat_1.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-appclientto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jbossas-appclientto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jbossas-bundlesto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-clito a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-client-allto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-clusteringto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-cmpto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-configadminto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-connectorto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-controllerto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-controller-clientto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jbossas-coreto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-core-securityto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-deployment-repositoryto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-deployment-scannerto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jbossas-domainto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-domain-httpto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-domain-managementto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-eeto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-ee-deploymentto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-ejb3to a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-embeddedto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-host-controllerto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-jacorbto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jbossas-javadocsto a version that resolves this vulnerability.Fixed in 0:7.5.17-4.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-jaxrto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-jaxrsto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-jdrto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-jmxto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-jpato a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-jsfto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-jsr77to a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-loggingto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-mailto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-management-client-contentto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-messagingto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-modclusterto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jbossas-modules-eapto a version that resolves this vulnerability.Fixed in 0:7.5.17-1.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-namingto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-networkto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-osgito a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-osgi-configadminto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-osgi-serviceto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-picketlinkto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-platform-mbeanto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-pojoto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-process-controllerto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jbossas-product-eapto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-protocolto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-remotingto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-sarto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-securityto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-serverto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jbossas-standaloneto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-system-jmxto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-threadsto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-transactionsto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-versionto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-webto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-webservicesto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jbossas-welcome-content-eapto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-weldto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-as-xtsto a version that resolves this vulnerability.Fixed in 0:7.5.17-2.Final_redhat_4.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-marshallingto a version that resolves this vulnerability.Fixed in 0:1.4.10-3.SP3_redhat_1.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-metadatato a version that resolves this vulnerability.Fixed in 0:7.2.3-1.Final_redhat_1.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-modulesto a version that resolves this vulnerability.Fixed in 0:1.3.10-1.Final_redhat_1.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-remoting3to a version that resolves this vulnerability.Fixed in 0:3.3.10-1.Final_redhat_1.1.ep6.el7 - Upgrade
Upgrade
redhat/jboss-vfs2to a version that resolves this vulnerability.Fixed in 0:3.2.12-1.Final_redhat_1.1.ep6.el7 - Upgrade
Upgrade
redhat/jbosswebto a version that resolves this vulnerability.Fixed in 0:7.5.24-1.Final_redhat_1.1.ep6.el7 - Upgrade
Upgrade
redhat/log4j-eap6to a version that resolves this vulnerability.Fixed in 0:1.2.16-12.redhat_3.1.ep6.el7 - Upgrade
Upgrade
redhat/log4j-jboss-logmanagerto a version that resolves this vulnerability.Fixed in 0:1.1.4-1.Final_redhat_1.1.ep6.el7 - Upgrade
Upgrade
redhat/picketlink-bindingsto a version that resolves this vulnerability.Fixed in 0:2.5.4-17.SP15_redhat_1.1.ep6.el7 - Upgrade
Upgrade
redhat/picketlink-federationto a version that resolves this vulnerability.Fixed in 0:2.5.4-17.SP15_redhat_1.1.ep6.el7 - Upgrade
Upgrade
redhat/eap7-artemis-nativeto a version that resolves this vulnerability.Fixed in 0:1.1.0-13.redhat_4.ep7.el6 - Upgrade
Upgrade
redhat/eap7-bouncycastleto a version that resolves this vulnerability.Fixed in 0:1.56.0-3.redhat_2.2.ep7.el6 - Upgrade
Upgrade
redhat/eap7-hibernate-validatorto a version that resolves this vulnerability.Fixed in 0:5.2.5-2.Final_redhat_2.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-jasyptto a version that resolves this vulnerability.Fixed in 0:1.9.2-2.redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-jboss-logmanagerto a version that resolves this vulnerability.Fixed in 0:2.0.7-2.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-jboss-metadatato a version that resolves this vulnerability.Fixed in 0:10.0.2-2.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-jboss-remote-namingto a version that resolves this vulnerability.Fixed in 0:2.0.5-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-jboss-remotingto a version that resolves this vulnerability.Fixed in 0:4.0.24-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-log4j-jboss-logmanagerto a version that resolves this vulnerability.Fixed in 0:1.1.4-2.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-picketlink-bindingsto a version that resolves this vulnerability.Fixed in 0:2.5.5-9.SP8_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-picketlink-federationto a version that resolves this vulnerability.Fixed in 0:2.5.5-9.SP8_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-undertowto a version that resolves this vulnerability.Fixed in 0:1.3.31-1.Final_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-wildflyto a version that resolves this vulnerability.Fixed in 0:7.0.8-4.GA_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-wildfly-javadocsto a version that resolves this vulnerability.Fixed in 0:7.0.8-1.GA_redhat_1.1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-jboss-ec2-eapto a version that resolves this vulnerability.Fixed in 0:7.0.8-1.GA_redhat_1.ep7.el6 - Upgrade
Upgrade
redhat/eap7-artemis-nativeto a version that resolves this vulnerability.Fixed in 0:1.1.0-13.redhat_4.ep7.el7 - Upgrade
Upgrade
redhat/eap7-bouncycastleto a version that resolves this vulnerability.Fixed in 0:1.56.0-3.redhat_2.2.ep7.el7 - Upgrade
Upgrade
redhat/eap7-hibernate-validatorto a version that resolves this vulnerability.Fixed in 0:5.2.5-2.Final_redhat_2.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jasyptto a version that resolves this vulnerability.Fixed in 0:1.9.2-2.redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jboss-logmanagerto a version that resolves this vulnerability.Fixed in 0:2.0.7-2.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jboss-metadatato a version that resolves this vulnerability.Fixed in 0:10.0.2-2.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jboss-remote-namingto a version that resolves this vulnerability.Fixed in 0:2.0.5-1.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jboss-remotingto a version that resolves this vulnerability.Fixed in 0:4.0.24-1.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-log4j-jboss-logmanagerto a version that resolves this vulnerability.Fixed in 0:1.1.4-2.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-picketlink-bindingsto a version that resolves this vulnerability.Fixed in 0:2.5.5-9.SP8_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-picketlink-federationto a version that resolves this vulnerability.Fixed in 0:2.5.5-9.SP8_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-undertowto a version that resolves this vulnerability.Fixed in 0:1.3.31-1.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-wildflyto a version that resolves this vulnerability.Fixed in 0:7.0.8-4.GA_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-wildfly-javadocsto a version that resolves this vulnerability.Fixed in 0:7.0.8-1.GA_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jboss-ec2-eapto a version that resolves this vulnerability.Fixed in 0:7.0.8-1.GA_redhat_1.ep7.el7 - Upgrade
Upgrade
redhat/tomcat7to a version that resolves this vulnerability.Fixed in 0:7.0.70-22.ep7.el6 - Upgrade
Upgrade
redhat/tomcat8to a version that resolves this vulnerability.Fixed in 0:8.0.36-24.ep7.el6 - Upgrade
Upgrade
redhat/tomcat-nativeto a version that resolves this vulnerability.Fixed in 0:1.2.8-10.redhat_10.ep7.el6 - Upgrade
Upgrade
redhat/tomcat7to a version that resolves this vulnerability.Fixed in 0:7.0.70-22.ep7.el7 - Upgrade
Upgrade
redhat/tomcat8to a version that resolves this vulnerability.Fixed in 0:8.0.36-24.ep7.el7 - Upgrade
Upgrade
redhat/tomcat-nativeto a version that resolves this vulnerability.Fixed in 0:1.2.8-10.redhat_10.ep7.el7 - Upgrade
Upgrade
redhat/rh-java-common-log4jto a version that resolves this vulnerability.Fixed in 0:1.2.17-15.15.el6 - Upgrade
Upgrade
redhat/rh-java-common-log4jto a version that resolves this vulnerability.Fixed in 0:1.2.17-15.15.el7 - Upgrade
Upgrade
redhat/log4jto a version that resolves this vulnerability.Fixed in 2.8.2
Event History
Parent advisories
This vulnerability appears in the following advisories.
Frequently Asked Questions
What is the severity of CVE-2017-5645?
The CVE-2017-5645 has a critical severity level due to the potential for arbitrary code execution when serialized log events are deserialized.
How do I fix CVE-2017-5645?
To fix CVE-2017-5645, upgrade to Apache Log4j version 2.8.2 or later.
What are the affected products of CVE-2017-5645?
CVE-2017-5645 affects various versions of Apache Log4j 2.x prior to 2.8.2, including multiple Red Hat and Debian packages.
Can CVE-2017-5645 be exploited remotely?
Yes, CVE-2017-5645 can be exploited remotely through the use of TCP or UDP socket servers receiving crafted binary payloads.
Is there a way to mitigate CVE-2017-5645 without upgrading?
As a mitigation measure, you can disable the TCP/UDP socket server features in affected versions until an upgrade can be performed.