RHSA-2023:2041HighCVSS 9.8
Red Hat Security Advisory: Migration Toolkit for Applications security and bug fix update
🔗 CVE IDs covered (4)
📋 Description
CVE-2022-3782 — keycloak: path traversal via double URL encoding CVE-2022-31690 — spring-security-oauth2-client: Privilege Escalation in spring-security-oauth2-client CVE-2022-41966 — xstream: Denial of Service by injecting recursive collections or maps based on element's hash values raising a stack overflow CVE-2022-46364 — CXF: SSRF Vulnerability
🎯 Affected products7
- MTA 6.1 for RHEL 8
- mta/mta-hub-rhel8@sha256:c99e9df8b290935990e627a1ebe56da81dde49573aabb5a3c9133589f8f5b166_amd64 as a component of MTA 6.1 for RHEL 8
- mta/mta-operator-bundle@sha256:eb99432ed3e453011e00bff4f6bc71b4347842e652335cc14d03ea4c96214c35_amd64 as a component of MTA 6.1 for RHEL 8
- mta/mta-pathfinder-rhel8@sha256:8e2f586345d6b7e1c2e6d31b8e24965c38aa1640cbec0fb564deb2b2792c2c46_amd64 as a component of MTA 6.1 for RHEL 8
- mta/mta-rhel8-operator@sha256:aa8087d3d9fa8123d2f925d6ddb3f7e3bde2c72ab02946cbe4d779f3450a8e09_amd64 as a component of MTA 6.1 for RHEL 8
- mta/mta-ui-rhel8@sha256:24a3853bfc2cb9d37aa0a58e9c20224b3f9af91b8f55fbb0fe307294ad522685_amd64 as a component of MTA 6.1 for RHEL 8
- mta/mta-windup-addon-rhel8@sha256:4268ab203ca9fd8ae3919dc80dbf31d2ce8591f2df55d6e5f4a12ead716a0cc0_amd64 as a component of MTA 6.1 for RHEL 8
✅ Remediation
For details on how to apply this update, which includes the changes described in this advisory, refer to: https://access.redhat.com/articles/11258
🔗 References (69)
- selfhttps://access.redhat.com/errata/RHSA-2023:2041
- externalhttps://access.redhat.com/security/updates/classification/#important
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2138971
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2155682
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2162200
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2170431
- externalhttps://issues.redhat.com/browse/MTA-118
- externalhttps://issues.redhat.com/browse/MTA-123
- externalhttps://issues.redhat.com/browse/MTA-129
- externalhttps://issues.redhat.com/browse/MTA-160
- externalhttps://issues.redhat.com/browse/MTA-204
- externalhttps://issues.redhat.com/browse/MTA-256
- externalhttps://issues.redhat.com/browse/MTA-260
- externalhttps://issues.redhat.com/browse/MTA-261
- externalhttps://issues.redhat.com/browse/MTA-263
- externalhttps://issues.redhat.com/browse/MTA-267
- externalhttps://issues.redhat.com/browse/MTA-268
- externalhttps://issues.redhat.com/browse/MTA-279
- externalhttps://issues.redhat.com/browse/MTA-28
- externalhttps://issues.redhat.com/browse/MTA-282
- externalhttps://issues.redhat.com/browse/MTA-283
- externalhttps://issues.redhat.com/browse/MTA-284
- externalhttps://issues.redhat.com/browse/MTA-29
- externalhttps://issues.redhat.com/browse/MTA-297
- externalhttps://issues.redhat.com/browse/MTA-298
- externalhttps://issues.redhat.com/browse/MTA-299
- externalhttps://issues.redhat.com/browse/MTA-300
- externalhttps://issues.redhat.com/browse/MTA-303
- externalhttps://issues.redhat.com/browse/MTA-304
- externalhttps://issues.redhat.com/browse/MTA-306
- externalhttps://issues.redhat.com/browse/MTA-311
- externalhttps://issues.redhat.com/browse/MTA-314
- externalhttps://issues.redhat.com/browse/MTA-330
- externalhttps://issues.redhat.com/browse/MTA-332
- externalhttps://issues.redhat.com/browse/MTA-34
- externalhttps://issues.redhat.com/browse/MTA-345
- externalhttps://issues.redhat.com/browse/MTA-35
- externalhttps://issues.redhat.com/browse/MTA-350
- externalhttps://issues.redhat.com/browse/MTA-351
- externalhttps://issues.redhat.com/browse/MTA-356
- externalhttps://issues.redhat.com/browse/MTA-363
- externalhttps://issues.redhat.com/browse/MTA-364
- externalhttps://issues.redhat.com/browse/MTA-366
- externalhttps://issues.redhat.com/browse/MTA-367
- externalhttps://issues.redhat.com/browse/MTA-369
- externalhttps://issues.redhat.com/browse/MTA-375
- externalhttps://issues.redhat.com/browse/MTA-377
- externalhttps://issues.redhat.com/browse/MTA-378
- externalhttps://issues.redhat.com/browse/MTA-38
- externalhttps://issues.redhat.com/browse/MTA-381
- externalhttps://issues.redhat.com/browse/MTA-382
- externalhttps://issues.redhat.com/browse/MTA-388
- externalhttps://issues.redhat.com/browse/MTA-389
- externalhttps://issues.redhat.com/browse/MTA-391
- externalhttps://issues.redhat.com/browse/MTA-392
- externalhttps://issues.redhat.com/browse/MTA-41
- externalhttps://issues.redhat.com/browse/MTA-412
- externalhttps://issues.redhat.com/browse/MTA-428
- externalhttps://issues.redhat.com/browse/MTA-430
- externalhttps://issues.redhat.com/browse/MTA-438
- externalhttps://issues.redhat.com/browse/MTA-439
- externalhttps://issues.redhat.com/browse/MTA-443
- externalhttps://issues.redhat.com/browse/MTA-50
- externalhttps://issues.redhat.com/browse/MTA-51
- externalhttps://issues.redhat.com/browse/MTA-52
- externalhttps://issues.redhat.com/browse/MTA-55
- externalhttps://issues.redhat.com/browse/MTA-78
- externalhttps://issues.redhat.com/browse/MTA-99
- selfhttps://security.access.redhat.com/data/csaf/v2/advisories/2023/rhsa-2023_2041.json