Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2026-86404— Artemis-server: artemis-jms-client: artemis-core-client: undertow-core: wildfly-messaging-activemq-subsystem: artemis messaging handlers in red hat eap permit deserialization by default

Quick assessment

Affected
Red Hat Red Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

EAP(Artemis)的默认反序列化配置允许反序列化。 使用 ,该类通过其 或 方法实现允许列表/阻止列表过滤机制。然而,默认情况下允许列表和阻止列表均为空。当允许列表为空(size == 0)时, 对所有类返回 true。这意味着默认情况下,所有类均可被反序列化。

CVSS 8.8 · High

Possible ATT&CK Techniques 1 AI

T1059 · Command and Scripting Interpreter

Affected Version Matrix 32

VendorProduct Version RangeStatus
Red Hat Red Hat AMQ Broker 7 any unaffected
Red Hat Red Hat build of Apache Camel 4 for Quarkus 3 any unaffected
Red Hat Red Hat build of Apache Camel for Spring Boot 4 any unaffected
any unaffected
any unaffected
Red Hat Red Hat JBoss Enterprise Application Platform 7 any affected
any affected
any affected
any affected
any affected
Red Hat Red Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7 0:2.16.0-22.redhat_00057.1.el7eap< * unaffected
0:2.3.14-11.SP11_redhat_00001.1.el7eap< * unaffected
0:1.5.26-2.Final_redhat_00001.1.el7eap< * unaffected
0:2.18.8-1.redhat_00003.1.el7eap< * unaffected
0:2.18.8-1.redhat_00003.1.el7eap< * unaffected
0:2.18.8-1.redhat_00003.1.el7eap< * unaffected
0:2.18.8-1.redhat_00003.1.el7eap< * unaffected
0:2.18.8-1.redhat_00003.1.el7eap< * unaffected
… +9 more rows
Red Hat Red Hat JBoss Enterprise Application Platform 8 any affected
any affected
any affected
any affected
any affected
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2026-86404

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
Artemis-server: artemis-jms-client: artemis-core-client: undertow-core: wildfly-messaging-activemq-subsystem: artemis messaging handlers in red hat eap permit deserialization by default
Source: CVE Program / CVE List V5
Vulnerability Description
EAP's Artemis deserialization configuration permits deserialization by default. ObjectMessage.getObject() uses ObjectInputStreamWithClassLoader, which implements allow-list/block-list filtering via its checkSecurity()/isTrustedType() method. However, by default both allow-list and block-list are empty. When the allow-list is empty (size == 0), isTrustedType() returns true for ALL classes. This means all classes are deserializable by default.
Source: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Source: CVE Program / CVE List V5
Vulnerability Type
可信数据的反序列化
Source: CVE Program / CVE List V5

Affected Products

Vendor Product Affected Versions CPE Subscribe
Red Hat Red Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7 0:2.16.0-22.redhat_00057.1.el7eap ~ * cpe:/a:redhat:jboss_enterprise_application_platform_els:7.4::el7
Red Hat Red Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7 0:2.3.14-11.SP11_redhat_00001.1.el7eap ~ * cpe:/a:redhat:jboss_enterprise_application_platform_els:7.4::el7
Red Hat Red Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7 0:1.5.26-2.Final_redhat_00001.1.el7eap ~ * cpe:/a:redhat:jboss_enterprise_application_platform_els:7.4::el7
Red Hat Red Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7 0:2.18.8-1.redhat_00003.1.el7eap ~ * cpe:/a:redhat:jboss_enterprise_application_platform_els:7.4::el7
Red Hat Red Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7 0:2.18.8-1.redhat_00003.1.el7eap ~ * cpe:/a:redhat:jboss_enterprise_application_platform_els:7.4::el7
Red Hat Red Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7 0:2.18.8-1.redhat_00003.1.el7eap ~ * cpe:/a:redhat:jboss_enterprise_application_platform_els:7.4::el7
Red Hat Red Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7 0:2.18.8-1.redhat_00003.1.el7eap ~ * cpe:/a:redhat:jboss_enterprise_application_platform_els:7.4::el7
Red Hat Red Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7 0:2.18.8-1.redhat_00003.1.el7eap ~ * cpe:/a:redhat:jboss_enterprise_application_platform_els:7.4::el7
Red Hat Red Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7 0:2.18.8-1.redhat_00003.1.el7eap ~ * cpe:/a:redhat:jboss_enterprise_application_platform_els:7.4::el7
Red Hat Red Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7 0:5.0.31-3.SP2_redhat_00001.1.el7eap ~ * cpe:/a:redhat:jboss_enterprise_application_platform_els:7.4::el7
Red Hat Red Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7 0:1.10.0-46.Final_redhat_00044.1.el7eap ~ * cpe:/a:redhat:jboss_enterprise_application_platform_els:7.4::el7
Red Hat Red Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7 0:4.1.135-1.Final_redhat_00001.1.el7eap ~ * cpe:/a:redhat:jboss_enterprise_application_platform_els:7.4::el7
Red Hat Red Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7 0:4.1.135-1.Final_redhat_00001.1.el7eap ~ * cpe:/a:redhat:jboss_enterprise_application_platform_els:7.4::el7
Red Hat Red Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7 0:2.5.5-30.SP12_redhat_00020.1.el7eap ~ * cpe:/a:redhat:jboss_enterprise_application_platform_els:7.4::el7
Red Hat Red Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7 0:2.5.5-24.SP12_redhat_00016.1.el7eap ~ * cpe:/a:redhat:jboss_enterprise_application_platform_els:7.4::el7
Red Hat Red Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7 0:2.2.40-2.SP3_redhat_00001.1.el7eap ~ * cpe:/a:redhat:jboss_enterprise_application_platform_els:7.4::el7
Red Hat Red Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7 0:7.4.25-2.GA_redhat_00001.1.el7eap ~ * cpe:/a:redhat:jboss_enterprise_application_platform_els:7.4::el7
Red Hat Red Hat AMQ Broker 7 - cpe:/a:redhat:amq_broker:7
Red Hat Red Hat build of Apache Camel 4 for Quarkus 3 - cpe:/a:redhat:camel_quarkus:3
Red Hat Red Hat build of Apache Camel for Spring Boot 4 - cpe:/a:redhat:camel_spring_boot:4
Red Hat Red Hat build of Apache Camel for Spring Boot 4 - cpe:/a:redhat:camel_spring_boot:4
Red Hat Red Hat build of Apache Camel for Spring Boot 4 - cpe:/a:redhat:camel_spring_boot:4
Red Hat Red Hat JBoss Enterprise Application Platform 7 - cpe:/a:redhat:jboss_enterprise_application_platform:7
Red Hat Red Hat JBoss Enterprise Application Platform 7 - cpe:/a:redhat:jboss_enterprise_application_platform:7
Red Hat Red Hat JBoss Enterprise Application Platform 7 - cpe:/a:redhat:jboss_enterprise_application_platform:7
Red Hat Red Hat JBoss Enterprise Application Platform 7 - cpe:/a:redhat:jboss_enterprise_application_platform:7
Red Hat Red Hat JBoss Enterprise Application Platform 7 - cpe:/a:redhat:jboss_enterprise_application_platform:7
Red Hat Red Hat JBoss Enterprise Application Platform 8 - cpe:/a:redhat:jboss_enterprise_application_platform:8
Red Hat Red Hat JBoss Enterprise Application Platform 8 - cpe:/a:redhat:jboss_enterprise_application_platform:8
Red Hat Red Hat JBoss Enterprise Application Platform 8 - cpe:/a:redhat:jboss_enterprise_application_platform:8

II. Public POCs for CVE-2026-86404

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2026-86404

登录查看更多情报信息。

Vendor Advisories for CVE-2026-86404 (3)

Same Patch Batch · Red Hat · 2026-09-07 · 10 CVEs total

CVE-2026-18922 9.8 CRITICAL 389-ds-base: 389-ds-base: sasl plain authentication allows privilege escalation to directo
CVE-2026-76578 9.8 CRITICAL Ipa: freeipa: freeipa: unauthenticated ldap client can obtain administrator credentials vi
CVE-2026-19843 8.4 HIGH 389-ds-base: 389-ds-base: command injection via unescaped ldap dn in cockpit 389 console l
CVE-2026-79678 8.1 HIGH Freeipa: idm: freeipa: idp-add eval() reachable before authorization check allows environm
CVE-2026-18453 7.5 HIGH 389-ds-base: 389-ds-base: pre-authentication null pointer dereference via paged results an
CVE-2026-18355 7.5 HIGH 389-ds-base: 389-ds-base: heap buffer overflow via sasl wrapped-record length lower-bound
CVE-2026-76560 7.5 HIGH 389-ds-base: 389-ds: anonymous ldap client can defeat selfdn aci bind-rule checks via empt
CVE-2026-86332 6.5 MEDIUM Odh-dashboard: odh-dashboard: nim credential secret readable by any authenticated user
CVE-2026-86469 5.3 MEDIUM Glib2: toctou symlink race in `g_file_create_replace_destination` fallback path

IV. Related Vulnerabilities

V. Comments for CVE-2026-86404

No comments yet


Leave a comment