RHEL 7 : Red Hat JBoss Enterprise Application Platform 7.4.25 Security の更新 (重要) (RHSA-2026:53644)

critical Nessus プラグイン ID 334631

概要

リモートの Red Hat ホストに 1 つ以上のセキュリティアップデートが適用されていません。

説明

リモート Redhat Enterprise Linux 7 ホストに、RHSA-2026:53644アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

Red Hat JBoss Enterprise Application Platform 7 は、WildFly アプリケーションランタイムをベースにした Java アプリケーション用のプラットフォームです。Red Hat JBoss Enterprise Application Platform 7.4.25 のこのリリースは、Red Hat JBoss Enterprise Application Platform 7.4.24 に置き換わるものとして機能し、バグ修正プログラムと拡張機能が含まれています。このリリースに含まれる最も重要なバグ修正プログラムと拡張機能については、『Red Hat JBoss Enterprise Application Platform 7.4.25 リリースノート』を参照してください。

セキュリティ修正:

* netty-codec-redis: Netty: 悪意のある Redis 配列ヘッダーによるサービス拒否 (CVE-2026-50011)

* netty-handler: Netty: TLS ハンドシェイクのバッファ早期割り当てによるサービス拒否 (CVE-2026-45416)

* netty-codec-redis: netty-codec-redis: 深くネスト化された配列を持つ細工された Redis ペイロードを介したサービス拒否 (CVE-2026-44250)

* netty-codec-redis: netty-codec-redis: 細工された Redis ペイロードを介したサービス拒否 (CVE-2026-44890)

* netty-transport-sctp: Netty-transport-sctp: SctpMessage フラグメントからの無制限のメモリ増加によるサービス拒否 (CVE-2026-46340)

* netty-resolver-dns: Netty: 不適切な CNAME レコード検証による情報漏洩とデータ操作 (CVE-2026-45674)

* netty-handler: Netty: トラストマネージャーを不適切に処理することで、ホスト名検証のバイパスが引き起こされる (CVE-2026-50010)

* netty-codec-redis: Netty のライフサイクルクリーンアップの欠落により、プールされた RedisArrayAggregator での ByteBuf リークが発生 (CVE-2026-48006)

* netty-resolver-dns: Netty における NS レコードに対する Bailiwick 検証が不十分 (CVE-2026-47691)

* netty-codec-haproxy: Netty HAProxy PROXY protocol v2 codec: 細工された PROXY プロトコルヘッダーからのメモリ漏洩によるサービス拒否 (CVE-2026-48059)

* netty-codec-http2: netty-codec-http2: リソース漏洩によるサービス拒否 (CVE-2026-48043)

* netty-codec-haproxy: Netty-codec-haproxy: 無効な形式の HAProxy メッセージによるサービス拒否 (CVE-2026-44893)

* netty-codec-http: Netty: 無効な形式の Transfer-Encoding 解析を通じたリクエストスマグリング (CVE-2026-42585)

* netty-codec-http2: Netty: HTTP コンテンツ展開における際限のないメモリ割り当てによるサービス拒否 (CVE-2026-42587)

* netty-codec-http: Netty: HTTP コンテンツ展開における際限のないメモリ割り当てによるサービス拒否 (CVE-2026-42587)

* netty-codec-http: Netty: URI 操作および CRLF インジェクションを通じた HTTP リクエストスマグリング (CVE-2026-41417)

* netty-handler-proxy: Netty: HttpProxyHandler 経由の HTTP ヘッダー注入により検証が無効になる (CVE-2026-42578)

* netty-codec-http: Netty: HTTP 競合する HTTP/1.0 ヘッダーの不適切な処理によるリクエストスマグリング (CVE-2026-42581)

* netty-codec-http: Netty: 不適切な HTTP 応答解析により、データ混乱が発生 (CVE-2026-42584)

* netty-codec-dns: Netty: DNS ドメイン名制約の不適切な実施による整合性への重大な影響 (CVE-2026-42579)

* picketlink-federation: Picketlink SAML の unsolicited-response における認証バイパス (CVE-2026-10579)

* bcprov-jdk18on: LDAPStoreHelper.java における LDAP インジェクションの脆弱性 (CVE-2026-0636)

* bcprov-jdk15on: LDAPStoreHelper.java における LDAP インジェクションの脆弱性 (CVE-2026-0636)

* bcprov-jdk15: LDAPStoreHelper.java における LDAP インジェクションの脆弱性 (CVE-2026-0636)

* bcprov-jdk12: LDAPStoreHelper.java における LDAP インジェクションの脆弱性 (CVE-2026-0636)

* bcpg-jdk18on: 無制限の PGP AEAD チャンクサイズにより事前認証のリソース枯渇が発生 (CVE-2026-3505)

* bcpg-jdk15on: 無制限の PGP AEAD チャンクサイズにより事前認証のリソース枯渇が発生 (CVE-2026-3505)

* bcpkix-jdk18on: PKIX ドラフト CompositeVerifier が空の署名シーケンスを有効として受け入れる (CVE-2026-5588)

* bcpkix-jdk15on: PKIX ドラフト CompositeVerifier が空の署名シーケンスを有効として受け入れる (CVE-2026-5588)

* bcprov-jdk18on: GOSTCTR 実装は 255 ブロックを超えるデータを正しく処理できない (CVE-2025-14813)

* bcprov-jdk15on: GOSTCTR 実装は 255 ブロックを超えるデータを正しく処理できない (CVE-2025-14813)

* bcprov-jdk15: GOSTCTR 実装は 255 ブロックを超えるデータを正しく処理できない (CVE-2025-14813)

* bcprov-jdk12: GOSTCTR 実装は 255 ブロックを超えるデータを正しく処理できない (CVE-2025-14813)

* bcprov-jdk15: 非定数時間比較による秘密鍵の漏洩 (CVE-2026-5598)

* bcprov-jdk12: 非定数時間比較による秘密鍵の漏洩 (CVE-2026-5598)

* artemis-server: Apache Artemis、Apache ActiveMQ Artemis: 認証の欠如によるメッセージ注入および情報漏洩 (CVE-2026-27446)

* undertow-core: Undertow: AJP ssl_cert/is_ssl 偽造による認証バイパス (CVE-2026-15554)

* wildfly-clustering-infinispan-marshalling: Unfiltered River Unmarshaller による Jboss の逆シリアル化 RCE (CVE-2026-15555)

* picketlink-federation: 欠落しているアサーションによる picketlink SAML 2.0 認証バイパス (CVE-2026-15556)

* openjdk-orb: EAP の IIOP 経由の認証されていないクラスのロード (CVE-2026-15560)

* undertow-core: EAP の Undertow におけるチャンクトレーラーの制限の欠如による OOM (CVE-2026-15561)

* jboss-remoting: jboss-remoting: MessageReader の整数オーバーフローにより、事前認証のサービス拒否が発生 (CVE-2026-15562)

* wildfly-iiop-openjdk: EAP の IIOP NameService に認証がないと、MITM または DoS が発生 (CVE-2026-15563)

* jsf-impl: mojarra: ui:include の EL インジェクションによる、EAP JSF アプリケーションの認証されていない RCE (CVE-2026-46581)

* netty-handler: netty-handler: 不適切なマスキング操作による IPv6 サブネットルールのバイパス (CVE-2026-44249)

* jackson-core: 非同期 JSON パーサーの不完全な修正によるサービス拒否 (CVE-2026-68494)

影響、CVSS スコア、謝辞、その他の関連情報を含むセキュリティ問題の詳細については、「参照」セクションに記載されている CVE のページを参照してください。

Tenable は、前述の記述ブロックを Red Hat Enterprise Linux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://access.redhat.com/errata/RHSA-2026:53644

https://access.redhat.com/security/updates/classification/#important

https://bugzilla.redhat.com/show_bug.cgi?id=2444320

https://bugzilla.redhat.com/show_bug.cgi?id=2458634

https://bugzilla.redhat.com/show_bug.cgi?id=2458635

https://bugzilla.redhat.com/show_bug.cgi?id=2458638

https://bugzilla.redhat.com/show_bug.cgi?id=2458640

https://bugzilla.redhat.com/show_bug.cgi?id=2458641

https://bugzilla.redhat.com/show_bug.cgi?id=2467540

https://bugzilla.redhat.com/show_bug.cgi?id=2477217

https://bugzilla.redhat.com/show_bug.cgi?id=2477220

https://bugzilla.redhat.com/show_bug.cgi?id=2477224

https://bugzilla.redhat.com/show_bug.cgi?id=2477226

https://bugzilla.redhat.com/show_bug.cgi?id=2477227

https://bugzilla.redhat.com/show_bug.cgi?id=2477232

https://bugzilla.redhat.com/show_bug.cgi?id=2477930

https://bugzilla.redhat.com/show_bug.cgi?id=2480325

https://bugzilla.redhat.com/show_bug.cgi?id=2480601

https://bugzilla.redhat.com/show_bug.cgi?id=2480637

https://bugzilla.redhat.com/show_bug.cgi?id=2482963

https://bugzilla.redhat.com/show_bug.cgi?id=2482965

https://bugzilla.redhat.com/show_bug.cgi?id=2483121

https://bugzilla.redhat.com/show_bug.cgi?id=2483131

https://bugzilla.redhat.com/show_bug.cgi?id=2483133

https://bugzilla.redhat.com/show_bug.cgi?id=2483135

https://bugzilla.redhat.com/show_bug.cgi?id=2483136

https://bugzilla.redhat.com/show_bug.cgi?id=2483138

https://bugzilla.redhat.com/show_bug.cgi?id=2488053

https://bugzilla.redhat.com/show_bug.cgi?id=2488062

https://bugzilla.redhat.com/show_bug.cgi?id=2488081

https://bugzilla.redhat.com/show_bug.cgi?id=2488383

https://bugzilla.redhat.com/show_bug.cgi?id=2488388

https://bugzilla.redhat.com/show_bug.cgi?id=2488391

https://bugzilla.redhat.com/show_bug.cgi?id=2488400

https://bugzilla.redhat.com/show_bug.cgi?id=2488413

https://bugzilla.redhat.com/show_bug.cgi?id=2488429

https://bugzilla.redhat.com/show_bug.cgi?id=2488433

https://bugzilla.redhat.com/show_bug.cgi?id=2488437

https://bugzilla.redhat.com/show_bug.cgi?id=2488439

https://bugzilla.redhat.com/show_bug.cgi?id=2488442

https://bugzilla.redhat.com/show_bug.cgi?id=2511026

https://issues.redhat.com/browse/JBEAP-33515

http://www.nessus.org/u?31eae5d2

http://www.nessus.org/u?764ed44a

http://www.nessus.org/u?c7aafbf8

プラグインの詳細

深刻度: Critical

ID: 334631

ファイル名: redhat-RHSA-2026-53644.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/8/11

更新日: 2026/8/11

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.9

パーセンタイル: 96.81

Vendor

Vendor Severity: Important

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-42581

CVSS v3

リスクファクター: Critical

基本値: 10

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2026-47691

CVSS v4

リスクファクター: Critical

Base Score: 9.9

Threat Score: 9.2

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N

CVSS スコアのソース: CVE-2026-5598

脆弱性情報

CPE: cpe:/o:redhat:enterprise_linux:7, p-cpe:/a:redhat:enterprise_linux:eap7-activemq-artemis-cli, p-cpe:/a:redhat:enterprise_linux:eap7-activemq-artemis-commons, p-cpe:/a:redhat:enterprise_linux:eap7-activemq-artemis-core-client, p-cpe:/a:redhat:enterprise_linux:eap7-activemq-artemis-dto, p-cpe:/a:redhat:enterprise_linux:eap7-activemq-artemis-hornetq-protocol, p-cpe:/a:redhat:enterprise_linux:eap7-activemq-artemis-hqclient-protocol, p-cpe:/a:redhat:enterprise_linux:eap7-activemq-artemis-jdbc-store, p-cpe:/a:redhat:enterprise_linux:eap7-activemq-artemis-jms-client, p-cpe:/a:redhat:enterprise_linux:eap7-activemq-artemis-jms-server, p-cpe:/a:redhat:enterprise_linux:eap7-activemq-artemis-journal, p-cpe:/a:redhat:enterprise_linux:eap7-activemq-artemis-ra, p-cpe:/a:redhat:enterprise_linux:eap7-activemq-artemis-selector, p-cpe:/a:redhat:enterprise_linux:eap7-activemq-artemis-server, p-cpe:/a:redhat:enterprise_linux:eap7-activemq-artemis-service-extensions, p-cpe:/a:redhat:enterprise_linux:eap7-activemq-artemis-tools, p-cpe:/a:redhat:enterprise_linux:eap7-activemq-artemis, p-cpe:/a:redhat:enterprise_linux:eap7-glassfish-jsf, p-cpe:/a:redhat:enterprise_linux:eap7-ironjacamar-common-api, p-cpe:/a:redhat:enterprise_linux:eap7-ironjacamar-common-impl, p-cpe:/a:redhat:enterprise_linux:eap7-ironjacamar-common-spi, p-cpe:/a:redhat:enterprise_linux:eap7-ironjacamar-core-api, p-cpe:/a:redhat:enterprise_linux:eap7-ironjacamar-core-impl, p-cpe:/a:redhat:enterprise_linux:eap7-ironjacamar-deployers-common, p-cpe:/a:redhat:enterprise_linux:eap7-ironjacamar-jdbc, p-cpe:/a:redhat:enterprise_linux:eap7-ironjacamar-validator, p-cpe:/a:redhat:enterprise_linux:eap7-ironjacamar, p-cpe:/a:redhat:enterprise_linux:eap7-jackson-annotations, p-cpe:/a:redhat:enterprise_linux:eap7-jackson-core, p-cpe:/a:redhat:enterprise_linux:eap7-jackson-databind, p-cpe:/a:redhat:enterprise_linux:eap7-jackson-datatype-jdk8, p-cpe:/a:redhat:enterprise_linux:eap7-jackson-datatype-jsr310, p-cpe:/a:redhat:enterprise_linux:eap7-jackson-jaxrs-base, p-cpe:/a:redhat:enterprise_linux:eap7-jackson-jaxrs-json-provider, p-cpe:/a:redhat:enterprise_linux:eap7-jackson-jaxrs-providers, p-cpe:/a:redhat:enterprise_linux:eap7-jackson-module-jaxb-annotations, p-cpe:/a:redhat:enterprise_linux:eap7-jackson-modules-base, p-cpe:/a:redhat:enterprise_linux:eap7-jackson-modules-java8, p-cpe:/a:redhat:enterprise_linux:eap7-jboss-remoting, p-cpe:/a:redhat:enterprise_linux:eap7-jboss-server-migration-cli, p-cpe:/a:redhat:enterprise_linux:eap7-jboss-server-migration-core, p-cpe:/a:redhat:enterprise_linux:eap7-jboss-server-migration, p-cpe:/a:redhat:enterprise_linux:eap7-netty-all, p-cpe:/a:redhat:enterprise_linux:eap7-netty-buffer, p-cpe:/a:redhat:enterprise_linux:eap7-netty-codec-dns, p-cpe:/a:redhat:enterprise_linux:eap7-netty-codec-haproxy, p-cpe:/a:redhat:enterprise_linux:eap7-netty-codec-http2, p-cpe:/a:redhat:enterprise_linux:eap7-netty-codec-http, p-cpe:/a:redhat:enterprise_linux:eap7-netty-codec-memcache, p-cpe:/a:redhat:enterprise_linux:eap7-netty-codec-mqtt, p-cpe:/a:redhat:enterprise_linux:eap7-netty-codec-redis, p-cpe:/a:redhat:enterprise_linux:eap7-netty-codec-smtp, p-cpe:/a:redhat:enterprise_linux:eap7-netty-codec-socks, p-cpe:/a:redhat:enterprise_linux:eap7-netty-codec-stomp, p-cpe:/a:redhat:enterprise_linux:eap7-netty-codec-xml, p-cpe:/a:redhat:enterprise_linux:eap7-netty-codec, p-cpe:/a:redhat:enterprise_linux:eap7-netty-common, p-cpe:/a:redhat:enterprise_linux:eap7-netty-handler-proxy, p-cpe:/a:redhat:enterprise_linux:eap7-netty-handler, p-cpe:/a:redhat:enterprise_linux:eap7-netty-resolver-dns-classes-macos, p-cpe:/a:redhat:enterprise_linux:eap7-netty-resolver-dns, p-cpe:/a:redhat:enterprise_linux:eap7-netty-resolver, p-cpe:/a:redhat:enterprise_linux:eap7-netty-transport-classes-epoll, p-cpe:/a:redhat:enterprise_linux:eap7-netty-transport-classes-kqueue, p-cpe:/a:redhat:enterprise_linux:eap7-netty-transport-native-epoll, p-cpe:/a:redhat:enterprise_linux:eap7-netty-transport-native-unix-common, p-cpe:/a:redhat:enterprise_linux:eap7-netty-transport-sctp, p-cpe:/a:redhat:enterprise_linux:eap7-netty-transport, p-cpe:/a:redhat:enterprise_linux:eap7-netty, p-cpe:/a:redhat:enterprise_linux:eap7-picketlink-api, p-cpe:/a:redhat:enterprise_linux:eap7-picketlink-bindings, p-cpe:/a:redhat:enterprise_linux:eap7-picketlink-common, p-cpe:/a:redhat:enterprise_linux:eap7-picketlink-config, p-cpe:/a:redhat:enterprise_linux:eap7-picketlink-federation, p-cpe:/a:redhat:enterprise_linux:eap7-picketlink-idm-api, p-cpe:/a:redhat:enterprise_linux:eap7-picketlink-idm-impl, p-cpe:/a:redhat:enterprise_linux:eap7-picketlink-idm-simple-schema, p-cpe:/a:redhat:enterprise_linux:eap7-picketlink-impl, p-cpe:/a:redhat:enterprise_linux:eap7-picketlink-wildfly8, p-cpe:/a:redhat:enterprise_linux:eap7-undertow, p-cpe:/a:redhat:enterprise_linux:eap7-wildfly-java-jdk11, p-cpe:/a:redhat:enterprise_linux:eap7-wildfly-java-jdk8, p-cpe:/a:redhat:enterprise_linux:eap7-wildfly-javadocs, p-cpe:/a:redhat:enterprise_linux:eap7-wildfly-modules, p-cpe:/a:redhat:enterprise_linux:eap7-wildfly

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/8/11

脆弱性公開日: 2026/3/4

参照情報

CVE: CVE-2025-14813, CVE-2026-0636, CVE-2026-10579, CVE-2026-15554, CVE-2026-15555, CVE-2026-15556, CVE-2026-15560, CVE-2026-15561, CVE-2026-15562, CVE-2026-15563, CVE-2026-27446, CVE-2026-3505, CVE-2026-41417, CVE-2026-42578, CVE-2026-42579, CVE-2026-42581, CVE-2026-42584, CVE-2026-42585, CVE-2026-42587, CVE-2026-44249, CVE-2026-44250, CVE-2026-44890, CVE-2026-44893, CVE-2026-45416, CVE-2026-45674, CVE-2026-46340, CVE-2026-46581, CVE-2026-47691, CVE-2026-48006, CVE-2026-48043, CVE-2026-48059, CVE-2026-50010, CVE-2026-50011, CVE-2026-5588, CVE-2026-5598, CVE-2026-68494

CWE: 1286, 1287, 190, 295, 306, 327, 346, 347, 385, 444, 502, 770, 772, 805, 829, 90, 93, 94

RHSA: 2026:53644