RHSA-2020:2063: Important: Red Hat JBoss Enterprise Application Platform 7.2 security update
Red Hat JBoss Enterprise Application Platform 7 is a platform for Java applications based on the WildFly application runtime.This asynchronous patch is a security update for the Infinispan package in Red Hat JBoss Enterprise Application Platform 7.2 for Red Hat Enterprise Linux 6, 7, and 8.Security Fix(es): infinispan-core: infinispan: invokeAccessibly method from ReflectionUtil class allows to invoke private methods (CVE-2019-10174) jsf-impl: mojarra: Path traversal in ResourceManager.java:getLocalePrefix() via the loc parameter (CVE-2018-14371) For more details about the security issue(s), including the impact, a CVSS score, and other related information, see the CVE page(s) listed in the References section.
Affected Software
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
redhat/eap7-glassfish-jsfto a version that resolves this vulnerability.Fixed in 2.3.5-11.SP3_redhat_00009.1.el8ea - Upgrade
Upgrade
redhat/eap7-infinispanto a version that resolves this vulnerability.Fixed in 9.3.9-1.Final_redhat_00001.1.el8ea - Upgrade
Upgrade
redhat/eap7-infinispan-cachestore-jdbcto a version that resolves this vulnerability.Fixed in 9.3.9-1.Final_redhat_00001.1.el8ea - Upgrade
Upgrade
redhat/eap7-infinispan-cachestore-remoteto a version that resolves this vulnerability.Fixed in 9.3.9-1.Final_redhat_00001.1.el8ea - Upgrade
Upgrade
redhat/eap7-infinispan-client-hotrodto a version that resolves this vulnerability.Fixed in 9.3.9-1.Final_redhat_00001.1.el8ea - Upgrade
Upgrade
redhat/eap7-infinispan-commonsto a version that resolves this vulnerability.Fixed in 9.3.9-1.Final_redhat_00001.1.el8ea - Upgrade
Upgrade
redhat/eap7-infinispan-coreto a version that resolves this vulnerability.Fixed in 9.3.9-1.Final_redhat_00001.1.el8ea - Upgrade
Upgrade
redhat/eap7-infinispan-hibernate-cache-commonsto a version that resolves this vulnerability.Fixed in 9.3.9-1.Final_redhat_00001.1.el8ea - Upgrade
Upgrade
redhat/eap7-infinispan-hibernate-cache-spito a version that resolves this vulnerability.Fixed in 9.3.9-1.Final_redhat_00001.1.el8ea - Upgrade
Upgrade
redhat/eap7-infinispan-hibernate-cache-v53to a version that resolves this vulnerability.Fixed in 9.3.9-1.Final_redhat_00001.1.el8ea - Upgrade
Upgrade
redhat/eap7-glassfish-jsfto a version that resolves this vulnerability.Fixed in 2.3.5-11.SP3_redhat_00009.1.el7ea - Upgrade
Upgrade
redhat/eap7-infinispanto a version that resolves this vulnerability.Fixed in 9.3.9-1.Final_redhat_00001.1.el7ea - Upgrade
Upgrade
redhat/eap7-infinispan-cachestore-jdbcto a version that resolves this vulnerability.Fixed in 9.3.9-1.Final_redhat_00001.1.el7ea - Upgrade
Upgrade
redhat/eap7-infinispan-cachestore-remoteto a version that resolves this vulnerability.Fixed in 9.3.9-1.Final_redhat_00001.1.el7ea - Upgrade
Upgrade
redhat/eap7-infinispan-client-hotrodto a version that resolves this vulnerability.Fixed in 9.3.9-1.Final_redhat_00001.1.el7ea - Upgrade
Upgrade
redhat/eap7-infinispan-commonsto a version that resolves this vulnerability.Fixed in 9.3.9-1.Final_redhat_00001.1.el7ea - Upgrade
Upgrade
redhat/eap7-infinispan-coreto a version that resolves this vulnerability.Fixed in 9.3.9-1.Final_redhat_00001.1.el7ea - Upgrade
Upgrade
redhat/eap7-infinispan-hibernate-cache-commonsto a version that resolves this vulnerability.Fixed in 9.3.9-1.Final_redhat_00001.1.el7ea - Upgrade
Upgrade
redhat/eap7-infinispan-hibernate-cache-spito a version that resolves this vulnerability.Fixed in 9.3.9-1.Final_redhat_00001.1.el7ea - Upgrade
Upgrade
redhat/eap7-infinispan-hibernate-cache-v53to a version that resolves this vulnerability.Fixed in 9.3.9-1.Final_redhat_00001.1.el7ea - Upgrade
Upgrade
redhat/eap7-glassfish-jsfto a version that resolves this vulnerability.Fixed in 2.3.5-11.SP3_redhat_00009.1.el6ea - Upgrade
Upgrade
redhat/eap7-infinispanto a version that resolves this vulnerability.Fixed in 9.3.9-1.Final_redhat_00001.1.el6ea - Upgrade
Upgrade
redhat/eap7-infinispan-cachestore-jdbcto a version that resolves this vulnerability.Fixed in 9.3.9-1.Final_redhat_00001.1.el6ea - Upgrade
Upgrade
redhat/eap7-infinispan-cachestore-remoteto a version that resolves this vulnerability.Fixed in 9.3.9-1.Final_redhat_00001.1.el6ea - Upgrade
Upgrade
redhat/eap7-infinispan-client-hotrodto a version that resolves this vulnerability.Fixed in 9.3.9-1.Final_redhat_00001.1.el6ea - Upgrade
Upgrade
redhat/eap7-infinispan-commonsto a version that resolves this vulnerability.Fixed in 9.3.9-1.Final_redhat_00001.1.el6ea - Upgrade
Upgrade
redhat/eap7-infinispan-coreto a version that resolves this vulnerability.Fixed in 9.3.9-1.Final_redhat_00001.1.el6ea - Upgrade
Upgrade
redhat/eap7-infinispan-hibernate-cache-commonsto a version that resolves this vulnerability.Fixed in 9.3.9-1.Final_redhat_00001.1.el6ea - Upgrade
Upgrade
redhat/eap7-infinispan-hibernate-cache-spito a version that resolves this vulnerability.Fixed in 9.3.9-1.Final_redhat_00001.1.el6ea - Upgrade
Upgrade
redhat/eap7-infinispan-hibernate-cache-v53to a version that resolves this vulnerability.Fixed in 9.3.9-1.Final_redhat_00001.1.el6ea
Event History
Frequently Asked Questions
What is the severity of RHSA-2020:2063?
The severity of RHSA-2020:2063 is classified as important.
How do I fix RHSA-2020:2063?
To fix RHSA-2020:2063, you should upgrade the affected packages to the recommended versions provided by Red Hat.
What software is affected by RHSA-2020:2063?
RHSA-2020:2063 affects several packages in Red Hat JBoss Enterprise Application Platform 7.2, including eap7-infinispan and eap7-glassfish-jsf.
Is there a specific version to which I should upgrade for RHSA-2020:2063?
Yes, you should upgrade to the versions specified in the advisory, such as 9.3.9-1.Final_redhat_00001.1 for eap7-infinispan.
What is the date of the RHSA-2020:2063 advisory release?
The advisory RHSA-2020:2063 was released on December 8, 2020.