[WID-SEC-2025-0460] Red Hat Enterprise Linux (Quarkus): Mehrere Schwachstellen CVSS Base Score 8.3 (hoch) CVSS Temporal Score 7.2 (hoch) Remoteangriff ja Datum 27.02.2025 Stand UPDATE 24.03.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux UNIX Produktbeschreibung Red Hat Enterprise Linux (RHEL) ist eine populÀre Linux-Distribution. Produkte UPDATE 23.03.2026 Dell Secure Connect Gateway <5.34.00.16 UPDATE 16.10.2025 IBM QRadar SIEM UPDATE 29.09.2025 Hitachi Ops Center UPDATE 26.06.2025 IBM SAN Volume Controller IBM FlashSystem UPDATE 22.06.2025 IBM InfoSphere Information Server 11.7 UPDATE 09.06.2025 Red Hat Enterprise Linux Apache Camel 1 UPDATE 02.06.2025 Red Hat Enterprise Linux Quarkus <3.20.1 UPDATE 27.05.2025 IBM Security Guardium 12 UPDATE 28.04.2025 IBM Operational Decision Manager <V8.11.0.1 Interim fix 042 IBM Operational Decision Manager <V8.11.1.0: Interim fix 039 IBM Operational Decision Manager <V8.12.0.1: Interim fix 024 IBM Operational Decision Manager <V9.0.0.1: Interim fix 007 UPDATE 02.04.2025 IBM SPSS Analytic Server Red Hat Integration UPDATE 01.04.2025 Red Hat JBoss Enterprise Application Platform <7.4.21 UPDATE 31.03.2025 IBM Maximo Asset Management 7.6.1 UPDATE 18.03.2025 Atlassian Bamboo <10.2.2 Atlassian Bamboo <9.6.11 UPDATE 11.03.2025 Red Hat JBoss Data Grid <8.5.3 UPDATE 03.03.2025 Red Hat Enterprise Linux 27.02.2025 Red Hat Enterprise Linux Quarkus <3.8.6.SP3 Red Hat Enterprise Linux Quarkus <3.15.3.SP1 Angriff Angriff Ein entfernter Angreifer kann mehrere Schwachstellen in Quarkus auf Red Hat Enterprise Linux ausnutzen, um Informationen offenzulegen, oder einen Denial of Service auszulösen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple vulnerabilities in Quarkus on Red Hat Enterprise Linux allow a remote attacker to disclose information or cause a denial of service. The CVSS Base Score is 8.3 (High). Affected versions include Quarkus versions prior to 3.8.6.SP3, 3.15.3.SP1, and 3.20.1, with patches available in those respective versions. Mitigations are available, and the advisory also lists numerous other affected enterprise products requiring specific updates.