关键漏洞信息 漏洞概述 公告编号: RHSA-2025:16667 发布日期: 2025-09-25 更新日期: 2025-09-25 类型/严重性: 安全公告 - 重要 影响产品 Red Hat JBoss Enterprise Application Platform 7.3 for Red Hat Enterprise Linux 7 漏洞详情 CVE-2024-4109: commons-beanutils: Apache Commons BeanUtils: PropertyUtilsBean does not suppress an enum's declaredClass property by default CVE-2024-7885: undertow: Information leakage via HTTP/2 request header reuse CVE-2024-7886: org.hornetq/hornetq-core-client: Arbitrarily overwrite files or access sensitive information CVE-2024-7736: HTTP-2: Httpd: CONTINUATION frames DoS CVE-2025-48734: UNDERTOW-2429 undertow: Improper State Management in Proxy Protocol parsing causes information leakage 解决方案 在应用此更新之前,确保所有先前发布的与系统相关的错误修复都已应用。 备份现有安装,包括所有应用程序、配置文件、数据库和数据库设置。 参考链接 Red Hat 安全更新分类 JBoss EAP 7.3 文档 JBoss EAP 7.3 安装指南 RHSA-2023-003