RHEL 7 : RHEL 7 上の Red Hat JBoss Enterprise Application Platform 7.1.12 (RHSA-2025:16668)

critical Nessus プラグイン ID 265920

概要

リモート Red Hat ホストに 1 つ以上の RHEL 7 の Red Hat JBoss Enterprise Application Platform 7.1.12 のセキュリティ更新がありません。

説明

リモートRedhat Enterprise Linux 7ホストに、RHSA-2025:16668アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

Red Hat JBoss Enterprise Application Platform 7 は、WildFly アプリケーションランタイムをベースにした Java アプリケーション用のプラットフォームです。Red Hat JBoss Enterprise Application Platform 7.1.12 のこのリリースは、Red Hat JBoss Enterprise Application Platform 7.1.11 に置き換わるものとして機能し、バグ修正プログラムと拡張機能が含まれています。このリリースに含まれる最も重要なバグ修正プログラムと拡張機能については、『Red Hat JBoss Enterprise Application Platform 7.1.12 リリースノート』を参照してください。

セキュリティ修正:

* commons-beanutils: Apache Commons BeanUtils: PropertyUtilsBean はデフォルトで enum の declaredClass プロパティを抑制しない (CVE-2025-48734)

* org.hornetq/hornetq-core-clientファイルを任意に上書きするか、機密情報にアクセスしてください [eap-7.1.z]CVE-2024-51127

* HTTP-2httpdCONTINUATIONフレームのDoS [eap-7.1.z]CVE-2024-27316

* undertow期待による HttpReadListener でのメモリ枯渇の問題 100-continue ヘッダー [eap-7.1.z]CVE-2020-10705

* undertowHTTP/2 リクエストヘッダーの再利用による情報漏洩 [eap-7.1.z]CVE-2024-4109

* undertow複数の HTTP/2 対応 Web サーバーが DDoS 攻撃に対して脆弱ですRapid Reset Attack[eap-7.1.z]CVE-2023-44487

影響、CVSS スコア、謝辞、その他の関連情報を含むセキュリティ問題の詳細については、「参照」セクションに記載されている CVE のページを参照してください。

Tenable は、前述の記述ブロックを Red Hat Enterprise Linux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

RHEL 7 パッケージの RHEL Red Hat JBoss Enterprise Application Platform 7.1.12 を、RHSA-2025:16668 のガイダンスに従って更新してください。

参考資料

https://access.redhat.com/security/updates/classification/#important

http://www.nessus.org/u?2684bd9c

http://www.nessus.org/u?690e43fa

https://access.redhat.com/security/vulnerabilities/RHSB-2023-003

https://bugzilla.redhat.com/show_bug.cgi?id=1803241

https://bugzilla.redhat.com/show_bug.cgi?id=2242803

https://bugzilla.redhat.com/show_bug.cgi?id=2268277

https://bugzilla.redhat.com/show_bug.cgi?id=2272325

https://bugzilla.redhat.com/show_bug.cgi?id=2323697

https://bugzilla.redhat.com/show_bug.cgi?id=2368956

https://issues.redhat.com/browse/JBEAP-30484

https://issues.redhat.com/browse/JBEAP-30522

https://issues.redhat.com/browse/JBEAP-30523

http://www.nessus.org/u?341c7d08

https://access.redhat.com/errata/RHSA-2025:16668

プラグインの詳細

深刻度: Critical

ID: 265920

ファイル名: redhat-RHSA-2025-16668.nasl

バージョン: 1.2

タイプ: local

エージェント: unix

公開日: 2025/9/25

更新日: 2025/9/26

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.9

Vendor

Vendor Severity: Important

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 4.1

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS スコアのソース: CVE-2020-10705

CVSS v3

リスクファクター: High

基本値: 7.1

現状値: 6.6

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

CVSS スコアのソース: CVE-2024-51127

CVSS v4

リスクファクター: Critical

Base Score: 9.3

Threat Score: 9.3

Threat Vector: CVSS:4.0/E:A

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N

CVSS スコアのソース: CVE-2024-51127

脆弱性情報

CPE: p-cpe:/a:redhat:enterprise_linux:eap7-undertow, p-cpe:/a:redhat:enterprise_linux:eap7-hornetq-jms-client, p-cpe:/a:redhat:enterprise_linux:eap7-wildfly-modules, p-cpe:/a:redhat:enterprise_linux:eap7-hornetq, p-cpe:/a:redhat:enterprise_linux:eap7-apache-commons-beanutils, cpe:/o:redhat:enterprise_linux:7, p-cpe:/a:redhat:enterprise_linux:eap7-hibernate-validator-cdi, p-cpe:/a:redhat:enterprise_linux:eap7-hornetq-commons, p-cpe:/a:redhat:enterprise_linux:eap7-hornetq-core-client, p-cpe:/a:redhat:enterprise_linux:eap7-wildfly, p-cpe:/a:redhat:enterprise_linux:eap7-hibernate-validator

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2025/9/25

脆弱性公開日: 2020/6/10

CISA の既知の悪用された脆弱性の期限日: 2023/10/31

参照情報

CVE: CVE-2020-10705, CVE-2023-44487, CVE-2024-27316, CVE-2024-51127, CVE-2025-48734

CWE: 200, 22, 284, 400

RHSA: 2025:16668