RHSA-2018:2089: Moderate: Red Hat JBoss Enterprise Application Platform security update
Red Hat JBoss Enterprise Application Platform is a platform for Java applications based on the JBoss Application Server.This release of Red Hat JBoss Enterprise Application Platform 7.1.3 serves as a replacement for Red Hat JBoss Enterprise Application Platform 7.1.2, and includes bug fixes and enhancements, which are documented in the Release Notes document linked to in the References.Security Fix(es): jackson-databind: incomplete fix for CVE-2017-7525 permits unsafe serialization via c3p0 libraries (CVE-2018-7489) For more details about the security issue(s), including the impact, a CVSS score, and other related information, refer to the CVE page(s) listed in the References section.
Affected Software
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
redhat/eap7-activemq-artemisto a version that resolves this vulnerability.Fixed in 1.5.5.012-1.redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-commons-logging-jboss-logmanagerto a version that resolves this vulnerability.Fixed in 1.0.3-1.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-hibernateto a version that resolves this vulnerability.Fixed in 5.1.14-1.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-infinispanto a version that resolves this vulnerability.Fixed in 8.2.11-1.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-ironjacamarto a version that resolves this vulnerability.Fixed in 1.4.9-1.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jackson-databindto a version that resolves this vulnerability.Fixed in 2.8.11.1-1.redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jackson-jaxrs-providersto a version that resolves this vulnerability.Fixed in 2.8.11-2.redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jackson-module-jaxb-annotationsto a version that resolves this vulnerability.Fixed in 2.8.11-2.redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jboss-logmanagerto a version that resolves this vulnerability.Fixed in 2.0.10-1.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jboss-marshallingto a version that resolves this vulnerability.Fixed in 2.0.5-1.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jboss-modulesto a version that resolves this vulnerability.Fixed in 1.6.4-1.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jboss-remotingto a version that resolves this vulnerability.Fixed in 5.0.7-1.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jboss-server-migrationto a version that resolves this vulnerability.Fixed in 1.0.6-3.Final_redhat_3.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-picketlink-bindingsto a version that resolves this vulnerability.Fixed in 2.5.5-12.SP11_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-picketlink-federationto a version that resolves this vulnerability.Fixed in 2.5.5-12.SP11_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-undertowto a version that resolves this vulnerability.Fixed in 1.4.18-6.SP7_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-wildflyto a version that resolves this vulnerability.Fixed in 7.1.3-2.GA_redhat_2.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-wildfly-elytronto a version that resolves this vulnerability.Fixed in 1.1.10-1.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-wildfly-elytron-toolto a version that resolves this vulnerability.Fixed in 1.0.7-1.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-wildfly-javadocsto a version that resolves this vulnerability.Fixed in 7.1.3-1.GA_redhat_2.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-wildfly-naming-clientto a version that resolves this vulnerability.Fixed in 1.0.8-1.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-wildfly-opensslto a version that resolves this vulnerability.Fixed in 1.0.6-1.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-wildfly-web-console-eapto a version that resolves this vulnerability.Fixed in 2.9.17-1.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-clito a version that resolves this vulnerability.Fixed in 1.5.5.012-1.redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-commonsto a version that resolves this vulnerability.Fixed in 1.5.5.012-1.redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-core-clientto a version that resolves this vulnerability.Fixed in 1.5.5.012-1.redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-dtoto a version that resolves this vulnerability.Fixed in 1.5.5.012-1.redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-hornetq-protocolto a version that resolves this vulnerability.Fixed in 1.5.5.012-1.redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-hqclient-protocolto a version that resolves this vulnerability.Fixed in 1.5.5.012-1.redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-jdbc-storeto a version that resolves this vulnerability.Fixed in 1.5.5.012-1.redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-jms-clientto a version that resolves this vulnerability.Fixed in 1.5.5.012-1.redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-jms-serverto a version that resolves this vulnerability.Fixed in 1.5.5.012-1.redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-journalto a version that resolves this vulnerability.Fixed in 1.5.5.012-1.redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-nativeto a version that resolves this vulnerability.Fixed in 1.5.5.012-1.redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-rato a version that resolves this vulnerability.Fixed in 1.5.5.012-1.redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-selectorto a version that resolves this vulnerability.Fixed in 1.5.5.012-1.redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-serverto a version that resolves this vulnerability.Fixed in 1.5.5.012-1.redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-service-extensionsto a version that resolves this vulnerability.Fixed in 1.5.5.012-1.redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-hibernate-coreto a version that resolves this vulnerability.Fixed in 5.1.14-1.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-hibernate-entitymanagerto a version that resolves this vulnerability.Fixed in 5.1.14-1.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-hibernate-enversto a version that resolves this vulnerability.Fixed in 5.1.14-1.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-hibernate-infinispanto a version that resolves this vulnerability.Fixed in 5.1.14-1.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-hibernate-java8to a version that resolves this vulnerability.Fixed in 5.1.14-1.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-infinispan-cachestore-jdbcto a version that resolves this vulnerability.Fixed in 8.2.11-1.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-infinispan-cachestore-remoteto a version that resolves this vulnerability.Fixed in 8.2.11-1.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-infinispan-client-hotrodto a version that resolves this vulnerability.Fixed in 8.2.11-1.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-infinispan-commonsto a version that resolves this vulnerability.Fixed in 8.2.11-1.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-infinispan-coreto a version that resolves this vulnerability.Fixed in 8.2.11-1.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-ironjacamar-common-apito a version that resolves this vulnerability.Fixed in 1.4.9-1.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-ironjacamar-common-implto a version that resolves this vulnerability.Fixed in 1.4.9-1.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-ironjacamar-common-spito a version that resolves this vulnerability.Fixed in 1.4.9-1.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-ironjacamar-core-apito a version that resolves this vulnerability.Fixed in 1.4.9-1.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-ironjacamar-core-implto a version that resolves this vulnerability.Fixed in 1.4.9-1.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-ironjacamar-deployers-commonto a version that resolves this vulnerability.Fixed in 1.4.9-1.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-ironjacamar-jdbcto a version that resolves this vulnerability.Fixed in 1.4.9-1.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-ironjacamar-validatorto a version that resolves this vulnerability.Fixed in 1.4.9-1.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jackson-jaxrs-baseto a version that resolves this vulnerability.Fixed in 2.8.11-2.redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jackson-jaxrs-json-providerto a version that resolves this vulnerability.Fixed in 2.8.11-2.redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jboss-marshalling-riverto a version that resolves this vulnerability.Fixed in 2.0.5-1.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jboss-server-migration-clito a version that resolves this vulnerability.Fixed in 1.0.6-3.Final_redhat_3.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jboss-server-migration-coreto a version that resolves this vulnerability.Fixed in 1.0.6-3.Final_redhat_3.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jboss-server-migration-eap6.4to a version that resolves this vulnerability.Fixed in 1.0.6-3.Final_redhat_3.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jboss-server-migration-eap6.4-to-eap7.0to a version that resolves this vulnerability.Fixed in 1.0.6-3.Final_redhat_3.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jboss-server-migration-eap6.4-to-eap7.1to a version that resolves this vulnerability.Fixed in 1.0.6-3.Final_redhat_3.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jboss-server-migration-eap7.0to a version that resolves this vulnerability.Fixed in 1.0.6-3.Final_redhat_3.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jboss-server-migration-eap7.0-to-eap7.1to a version that resolves this vulnerability.Fixed in 1.0.6-3.Final_redhat_3.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jboss-server-migration-eap7.1to a version that resolves this vulnerability.Fixed in 1.0.6-3.Final_redhat_3.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jboss-server-migration-wildfly10.0to a version that resolves this vulnerability.Fixed in 1.0.6-3.Final_redhat_3.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jboss-server-migration-wildfly10.0-to-eap7.1to a version that resolves this vulnerability.Fixed in 1.0.6-3.Final_redhat_3.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jboss-server-migration-wildfly10.1to a version that resolves this vulnerability.Fixed in 1.0.6-3.Final_redhat_3.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jboss-server-migration-wildfly10.1-to-eap7.1to a version that resolves this vulnerability.Fixed in 1.0.6-3.Final_redhat_3.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jboss-server-migration-wildfly8.2to a version that resolves this vulnerability.Fixed in 1.0.6-3.Final_redhat_3.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jboss-server-migration-wildfly8.2-to-eap7.0to a version that resolves this vulnerability.Fixed in 1.0.6-3.Final_redhat_3.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jboss-server-migration-wildfly8.2-to-eap7.1to a version that resolves this vulnerability.Fixed in 1.0.6-3.Final_redhat_3.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jboss-server-migration-wildfly9.0to a version that resolves this vulnerability.Fixed in 1.0.6-3.Final_redhat_3.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jboss-server-migration-wildfly9.0-to-eap7.0to a version that resolves this vulnerability.Fixed in 1.0.6-3.Final_redhat_3.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jboss-server-migration-wildfly9.0-to-eap7.1to a version that resolves this vulnerability.Fixed in 1.0.6-3.Final_redhat_3.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-picketlink-apito a version that resolves this vulnerability.Fixed in 2.5.5-12.SP11_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-picketlink-commonto a version that resolves this vulnerability.Fixed in 2.5.5-12.SP11_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-picketlink-configto a version that resolves this vulnerability.Fixed in 2.5.5-12.SP11_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-picketlink-idm-apito a version that resolves this vulnerability.Fixed in 2.5.5-12.SP11_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-picketlink-idm-implto a version that resolves this vulnerability.Fixed in 2.5.5-12.SP11_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-picketlink-idm-simple-schemato a version that resolves this vulnerability.Fixed in 2.5.5-12.SP11_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-picketlink-implto a version that resolves this vulnerability.Fixed in 2.5.5-12.SP11_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-picketlink-wildfly8to a version that resolves this vulnerability.Fixed in 2.5.5-12.SP11_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-wildfly-modulesto a version that resolves this vulnerability.Fixed in 7.1.3-2.GA_redhat_2.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-wildfly-openssl-javato a version that resolves this vulnerability.Fixed in 1.0.6-1.Final_redhat_1.1.ep7.el7
Event History
Frequently Asked Questions
What is the severity of RHSA-2018:2089?
The severity of RHSA-2018:2089 is classified as moderate.
How do I fix RHSA-2018:2089?
To fix RHSA-2018:2089, you need to update to the specified versions of the affected packages as outlined in the advisory.
Which software versions are affected by RHSA-2018:2089?
RHSA-2018:2089 affects multiple versions of Red Hat JBoss Enterprise Application Platform and related packages.
What is the purpose of the update in RHSA-2018:2089?
The update for RHSA-2018:2089 addresses security vulnerabilities and improves overall system stability.
Are there any known issues with the update for RHSA-2018:2089?
As of now, there are no widely reported issues associated with the update for RHSA-2018:2089.