First published: Tue Apr 25 2023(Updated: )
The Public Key Infrastructure (PKI) Core contains fundamental packages required by Red Hat Certificate System.<br>Security Fix(es):<br><li> pki-core: access to external entities when parsing XML can lead to XXE (CVE-2022-2414)</li> For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.
Affected Software | Affected Version | How to fix |
---|---|---|
redhat/jss | <4.8.1-2.module+el8.4.0+10451+3e5b5448 | 4.8.1-2.module+el8.4.0+10451+3e5b5448 |
redhat/ldapjdk | <4.22.0-1.module+el8.3.0+6784+6e1e4c62 | 4.22.0-1.module+el8.3.0+6784+6e1e4c62 |
redhat/pki-core | <10.10.5-6.module+el8.4.0+17580+3370c7a3 | 10.10.5-6.module+el8.4.0+17580+3370c7a3 |
redhat/tomcatjss | <7.6.1-1.module+el8.4.0+8778+d07929ff | 7.6.1-1.module+el8.4.0+8778+d07929ff |
redhat/jss | <4.8.1-2.module+el8.4.0+10451+3e5b5448 | 4.8.1-2.module+el8.4.0+10451+3e5b5448 |
redhat/jss-debuginfo | <4.8.1-2.module+el8.4.0+10451+3e5b5448 | 4.8.1-2.module+el8.4.0+10451+3e5b5448 |
redhat/jss-debugsource | <4.8.1-2.module+el8.4.0+10451+3e5b5448 | 4.8.1-2.module+el8.4.0+10451+3e5b5448 |
redhat/jss-javadoc | <4.8.1-2.module+el8.4.0+10451+3e5b5448 | 4.8.1-2.module+el8.4.0+10451+3e5b5448 |
redhat/ldapjdk | <4.22.0-1.module+el8.3.0+6784+6e1e4c62 | 4.22.0-1.module+el8.3.0+6784+6e1e4c62 |
redhat/ldapjdk-javadoc | <4.22.0-1.module+el8.3.0+6784+6e1e4c62 | 4.22.0-1.module+el8.3.0+6784+6e1e4c62 |
redhat/pki-acme | <10.10.5-6.module+el8.4.0+17580+3370c7a3 | 10.10.5-6.module+el8.4.0+17580+3370c7a3 |
redhat/pki-base | <10.10.5-6.module+el8.4.0+17580+3370c7a3 | 10.10.5-6.module+el8.4.0+17580+3370c7a3 |
redhat/pki-base-java | <10.10.5-6.module+el8.4.0+17580+3370c7a3 | 10.10.5-6.module+el8.4.0+17580+3370c7a3 |
redhat/pki-ca | <10.10.5-6.module+el8.4.0+17580+3370c7a3 | 10.10.5-6.module+el8.4.0+17580+3370c7a3 |
redhat/pki-core-debuginfo | <10.10.5-6.module+el8.4.0+17580+3370c7a3 | 10.10.5-6.module+el8.4.0+17580+3370c7a3 |
redhat/pki-core-debugsource | <10.10.5-6.module+el8.4.0+17580+3370c7a3 | 10.10.5-6.module+el8.4.0+17580+3370c7a3 |
redhat/pki-kra | <10.10.5-6.module+el8.4.0+17580+3370c7a3 | 10.10.5-6.module+el8.4.0+17580+3370c7a3 |
redhat/pki-server | <10.10.5-6.module+el8.4.0+17580+3370c7a3 | 10.10.5-6.module+el8.4.0+17580+3370c7a3 |
redhat/pki-symkey | <10.10.5-6.module+el8.4.0+17580+3370c7a3 | 10.10.5-6.module+el8.4.0+17580+3370c7a3 |
redhat/pki-symkey-debuginfo | <10.10.5-6.module+el8.4.0+17580+3370c7a3 | 10.10.5-6.module+el8.4.0+17580+3370c7a3 |
redhat/pki-tools | <10.10.5-6.module+el8.4.0+17580+3370c7a3 | 10.10.5-6.module+el8.4.0+17580+3370c7a3 |
redhat/pki-tools-debuginfo | <10.10.5-6.module+el8.4.0+17580+3370c7a3 | 10.10.5-6.module+el8.4.0+17580+3370c7a3 |
redhat/python3-pki | <10.10.5-6.module+el8.4.0+17580+3370c7a3 | 10.10.5-6.module+el8.4.0+17580+3370c7a3 |
redhat/tomcatjss | <7.6.1-1.module+el8.4.0+8778+d07929ff | 7.6.1-1.module+el8.4.0+8778+d07929ff |
redhat/jss-debuginfo | <4.8.1-2.module+el8.4.0+10451+3e5b5448 | 4.8.1-2.module+el8.4.0+10451+3e5b5448 |
redhat/jss-debugsource | <4.8.1-2.module+el8.4.0+10451+3e5b5448 | 4.8.1-2.module+el8.4.0+10451+3e5b5448 |
redhat/jss-javadoc | <4.8.1-2.module+el8.4.0+10451+3e5b5448 | 4.8.1-2.module+el8.4.0+10451+3e5b5448 |
redhat/pki-core-debuginfo | <10.10.5-6.module+el8.4.0+17580+3370c7a3 | 10.10.5-6.module+el8.4.0+17580+3370c7a3 |
redhat/pki-core-debugsource | <10.10.5-6.module+el8.4.0+17580+3370c7a3 | 10.10.5-6.module+el8.4.0+17580+3370c7a3 |
redhat/pki-symkey | <10.10.5-6.module+el8.4.0+17580+3370c7a3 | 10.10.5-6.module+el8.4.0+17580+3370c7a3 |
redhat/pki-symkey-debuginfo | <10.10.5-6.module+el8.4.0+17580+3370c7a3 | 10.10.5-6.module+el8.4.0+17580+3370c7a3 |
redhat/pki-tools | <10.10.5-6.module+el8.4.0+17580+3370c7a3 | 10.10.5-6.module+el8.4.0+17580+3370c7a3 |
redhat/pki-tools-debuginfo | <10.10.5-6.module+el8.4.0+17580+3370c7a3 | 10.10.5-6.module+el8.4.0+17580+3370c7a3 |
redhat/jss | <4.8.1-2.module+el8.4.0+10451+3e5b5448 | 4.8.1-2.module+el8.4.0+10451+3e5b5448 |
redhat/jss-debuginfo | <4.8.1-2.module+el8.4.0+10451+3e5b5448 | 4.8.1-2.module+el8.4.0+10451+3e5b5448 |
redhat/jss-debugsource | <4.8.1-2.module+el8.4.0+10451+3e5b5448 | 4.8.1-2.module+el8.4.0+10451+3e5b5448 |
redhat/jss-javadoc | <4.8.1-2.module+el8.4.0+10451+3e5b5448 | 4.8.1-2.module+el8.4.0+10451+3e5b5448 |
redhat/pki-core-debuginfo | <10.10.5-6.module+el8.4.0+17580+3370c7a3 | 10.10.5-6.module+el8.4.0+17580+3370c7a3 |
redhat/pki-core-debugsource | <10.10.5-6.module+el8.4.0+17580+3370c7a3 | 10.10.5-6.module+el8.4.0+17580+3370c7a3 |
redhat/pki-symkey | <10.10.5-6.module+el8.4.0+17580+3370c7a3 | 10.10.5-6.module+el8.4.0+17580+3370c7a3 |
redhat/pki-symkey-debuginfo | <10.10.5-6.module+el8.4.0+17580+3370c7a3 | 10.10.5-6.module+el8.4.0+17580+3370c7a3 |
redhat/pki-tools | <10.10.5-6.module+el8.4.0+17580+3370c7a3 | 10.10.5-6.module+el8.4.0+17580+3370c7a3 |
redhat/pki-tools-debuginfo | <10.10.5-6.module+el8.4.0+17580+3370c7a3 | 10.10.5-6.module+el8.4.0+17580+3370c7a3 |
redhat/jss | <4.8.1-2.module+el8.4.0+10451+3e5b5448.aa | 4.8.1-2.module+el8.4.0+10451+3e5b5448.aa |
redhat/jss-debuginfo | <4.8.1-2.module+el8.4.0+10451+3e5b5448.aa | 4.8.1-2.module+el8.4.0+10451+3e5b5448.aa |
redhat/jss-debugsource | <4.8.1-2.module+el8.4.0+10451+3e5b5448.aa | 4.8.1-2.module+el8.4.0+10451+3e5b5448.aa |
redhat/jss-javadoc | <4.8.1-2.module+el8.4.0+10451+3e5b5448.aa | 4.8.1-2.module+el8.4.0+10451+3e5b5448.aa |
redhat/pki-core-debuginfo | <10.10.5-6.module+el8.4.0+17580+3370c7a3.aa | 10.10.5-6.module+el8.4.0+17580+3370c7a3.aa |
redhat/pki-core-debugsource | <10.10.5-6.module+el8.4.0+17580+3370c7a3.aa | 10.10.5-6.module+el8.4.0+17580+3370c7a3.aa |
redhat/pki-symkey | <10.10.5-6.module+el8.4.0+17580+3370c7a3.aa | 10.10.5-6.module+el8.4.0+17580+3370c7a3.aa |
redhat/pki-symkey-debuginfo | <10.10.5-6.module+el8.4.0+17580+3370c7a3.aa | 10.10.5-6.module+el8.4.0+17580+3370c7a3.aa |
redhat/pki-tools | <10.10.5-6.module+el8.4.0+17580+3370c7a3.aa | 10.10.5-6.module+el8.4.0+17580+3370c7a3.aa |
redhat/pki-tools-debuginfo | <10.10.5-6.module+el8.4.0+17580+3370c7a3.aa | 10.10.5-6.module+el8.4.0+17580+3370c7a3.aa |
Sign up to SecAlerts for real-time vulnerability data matched to your software, aggregated from hundreds of sources.