RHSA-2019:0365: Moderate: Red Hat JBoss Enterprise Application Platform 7.1.6 for RHEL 7 security update
Red Hat JBoss Enterprise Application Platform is a platform for Java applications based on the JBoss Application Server.This release of Red Hat JBoss Enterprise Application Platform 7.1.6 serves as a replacement for Red Hat JBoss Enterprise Application Platform 7.1.5, and includes bug fixes and enhancements, which are documented in the Release Notes document linked to in the References.Security Fix(es): wildfly-core: Cross-site scripting (XSS) in JBoss Management Console (CVE-2018-10934) undertow: Infoleak in some circumstances where Undertow can serve data from a random buffer (CVE-2018-14642) dom4j: XML Injection in Class: Element. Methods: addElement, addAttribute which can impact the integrity of XML documents (CVE-2018-1000632) For more details about the security issue(s), including the impact, a CVSS score, and other related information, refer to the CVE page(s) listed in the References section.
Affected Software
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
redhat/eap7-activemq-artemisto a version that resolves this vulnerability.Fixed in 1.5.5.015-1.redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-apache-cxfto a version that resolves this vulnerability.Fixed in 3.1.16-2.redhat_2.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-dom4jto a version that resolves this vulnerability.Fixed in 2.1.1-1.redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-hibernateto a version that resolves this vulnerability.Fixed in 5.1.17-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-ironjacamarto a version that resolves this vulnerability.Fixed in 1.4.12-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jackson-databindto a version that resolves this vulnerability.Fixed in 2.8.11.3-1.redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jandexto a version that resolves this vulnerability.Fixed in 2.0.5-1.Final_redhat_1.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jberetto a version that resolves this vulnerability.Fixed in 1.2.7-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jboss-ejb-clientto a version that resolves this vulnerability.Fixed in 4.0.12-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jboss-logmanagerto a version that resolves this vulnerability.Fixed in 2.0.11-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jboss-modulesto a version that resolves this vulnerability.Fixed in 1.6.7-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jboss-security-negotiationto a version that resolves this vulnerability.Fixed in 3.0.5-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jbossws-commonto a version that resolves this vulnerability.Fixed in 3.1.7-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-narayanato a version that resolves this vulnerability.Fixed in 5.5.34-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-picketlink-bindingsto a version that resolves this vulnerability.Fixed in 2.5.5-15.SP12_redhat_3.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-picketlink-federationto a version that resolves this vulnerability.Fixed in 2.5.5-15.SP12_redhat_3.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-undertowto a version that resolves this vulnerability.Fixed in 1.4.18-10.SP11_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-undertow-jastowto a version that resolves this vulnerability.Fixed in 2.0.7-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-wildflyto a version that resolves this vulnerability.Fixed in 7.1.6-4.GA_redhat_00002.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-wildfly-commonto a version that resolves this vulnerability.Fixed in 1.2.1-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-wildfly-elytronto a version that resolves this vulnerability.Fixed in 1.1.12-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-wildfly-elytron-toolto a version that resolves this vulnerability.Fixed in 1.0.9-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-wildfly-javadocsto a version that resolves this vulnerability.Fixed in 7.1.6-2.GA_redhat_00002.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-wildfly-web-console-eapto a version that resolves this vulnerability.Fixed in 2.9.19-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-clito a version that resolves this vulnerability.Fixed in 1.5.5.015-1.redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-commonsto a version that resolves this vulnerability.Fixed in 1.5.5.015-1.redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-core-clientto a version that resolves this vulnerability.Fixed in 1.5.5.015-1.redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-dtoto a version that resolves this vulnerability.Fixed in 1.5.5.015-1.redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-hornetq-protocolto a version that resolves this vulnerability.Fixed in 1.5.5.015-1.redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-hqclient-protocolto a version that resolves this vulnerability.Fixed in 1.5.5.015-1.redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-jdbc-storeto a version that resolves this vulnerability.Fixed in 1.5.5.015-1.redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-jms-clientto a version that resolves this vulnerability.Fixed in 1.5.5.015-1.redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-jms-serverto a version that resolves this vulnerability.Fixed in 1.5.5.015-1.redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-journalto a version that resolves this vulnerability.Fixed in 1.5.5.015-1.redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-nativeto a version that resolves this vulnerability.Fixed in 1.5.5.015-1.redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-rato a version that resolves this vulnerability.Fixed in 1.5.5.015-1.redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-selectorto a version that resolves this vulnerability.Fixed in 1.5.5.015-1.redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-serverto a version that resolves this vulnerability.Fixed in 1.5.5.015-1.redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-activemq-artemis-service-extensionsto a version that resolves this vulnerability.Fixed in 1.5.5.015-1.redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-apache-cxf-rtto a version that resolves this vulnerability.Fixed in 3.1.16-2.redhat_2.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-apache-cxf-servicesto a version that resolves this vulnerability.Fixed in 3.1.16-2.redhat_2.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-apache-cxf-toolsto a version that resolves this vulnerability.Fixed in 3.1.16-2.redhat_2.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-hibernate-coreto a version that resolves this vulnerability.Fixed in 5.1.17-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-hibernate-entitymanagerto a version that resolves this vulnerability.Fixed in 5.1.17-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-hibernate-enversto a version that resolves this vulnerability.Fixed in 5.1.17-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-hibernate-infinispanto a version that resolves this vulnerability.Fixed in 5.1.17-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-hibernate-java8to a version that resolves this vulnerability.Fixed in 5.1.17-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-ironjacamar-common-apito a version that resolves this vulnerability.Fixed in 1.4.12-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-ironjacamar-common-implto a version that resolves this vulnerability.Fixed in 1.4.12-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-ironjacamar-common-spito a version that resolves this vulnerability.Fixed in 1.4.12-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-ironjacamar-core-apito a version that resolves this vulnerability.Fixed in 1.4.12-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-ironjacamar-core-implto a version that resolves this vulnerability.Fixed in 1.4.12-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-ironjacamar-deployers-commonto a version that resolves this vulnerability.Fixed in 1.4.12-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-ironjacamar-jdbcto a version that resolves this vulnerability.Fixed in 1.4.12-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-ironjacamar-validatorto a version that resolves this vulnerability.Fixed in 1.4.12-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-jberet-coreto a version that resolves this vulnerability.Fixed in 1.2.7-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-narayana-compensationsto a version that resolves this vulnerability.Fixed in 5.5.34-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-narayana-jbosstxbridgeto a version that resolves this vulnerability.Fixed in 5.5.34-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-narayana-jbossxtsto a version that resolves this vulnerability.Fixed in 5.5.34-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-narayana-jts-idljto a version that resolves this vulnerability.Fixed in 5.5.34-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-narayana-jts-integrationto a version that resolves this vulnerability.Fixed in 5.5.34-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-narayana-restat-apito a version that resolves this vulnerability.Fixed in 5.5.34-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-narayana-restat-bridgeto a version that resolves this vulnerability.Fixed in 5.5.34-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-narayana-restat-integrationto a version that resolves this vulnerability.Fixed in 5.5.34-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-narayana-restat-utilto a version that resolves this vulnerability.Fixed in 5.5.34-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-narayana-txframeworkto a version that resolves this vulnerability.Fixed in 5.5.34-1.Final_redhat_00001.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-picketlink-apito a version that resolves this vulnerability.Fixed in 2.5.5-15.SP12_redhat_3.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-picketlink-commonto a version that resolves this vulnerability.Fixed in 2.5.5-15.SP12_redhat_3.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-picketlink-configto a version that resolves this vulnerability.Fixed in 2.5.5-15.SP12_redhat_3.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-picketlink-idm-apito a version that resolves this vulnerability.Fixed in 2.5.5-15.SP12_redhat_3.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-picketlink-idm-implto a version that resolves this vulnerability.Fixed in 2.5.5-15.SP12_redhat_3.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-picketlink-idm-simple-schemato a version that resolves this vulnerability.Fixed in 2.5.5-15.SP12_redhat_3.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-picketlink-implto a version that resolves this vulnerability.Fixed in 2.5.5-15.SP12_redhat_3.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-picketlink-wildfly8to a version that resolves this vulnerability.Fixed in 2.5.5-15.SP12_redhat_3.1.ep7.el7 - Upgrade
Upgrade
redhat/eap7-wildfly-modulesto a version that resolves this vulnerability.Fixed in 7.1.6-4.GA_redhat_00002.1.ep7.el7
Event History
Frequently Asked Questions
What is the severity of RHSA-2019:0365?
The severity level of RHSA-2019:0365 is classified as important.
How do I fix RHSA-2019:0365?
To resolve RHSA-2019:0365, upgrade to the recommended versions of the affected packages as listed in the advisory.
What software is affected by RHSA-2019:0365?
RHSA-2019:0365 affects multiple Red Hat JBoss Enterprise Application Platform packages including eap7-activemq-artemis and eap7-hibernate, among others.
What does RHSA-2019:0365 address?
RHSA-2019:0365 addresses various security vulnerabilities found in the impacted Red Hat JBoss Enterprise Application Platform components.
Is a reboot required after applying the fix for RHSA-2019:0365?
A reboot may be required to apply the updates for RHSA-2019:0365 depending on the specific configurations and services affected.