RHSA-2025:0900MediumCVSS 7.4
Red Hat Security Advisory: Red Hat build of Quarkus 3.15.3 release and security update
🔗 CVE IDs covered (2)
📋 Description
CVE-2024-12397 — io.quarkus.http/quarkus-http-core: Quarkus HTTP Cookie Smuggling CVE-2024-47535 — netty: Denial of Service attack on windows app using Netty
🎯 Affected products1
- Red Hat build of Quarkus 3.15.3
✅ Remediation
Before applying this update, make sure all previously released errata relevant to your system have been applied. For details on how to apply this update, refer to: https://access.redhat.com/articles/11258 Workaround: Currently, no mitigation is available for this vulnerability.
🔗 References (35)
- selfhttps://access.redhat.com/errata/RHSA-2025:0900
- externalhttps://access.redhat.com/security/updates/classification/#moderate
- externalhttps://access.redhat.com/articles/4966181
- externalhttps://access.redhat.com/products/quarkus/
- externalhttps://access.redhat.com/jbossnetwork/restricted/listSoftware.html?product=redhat.quarkus&downloadType=distributions&version=3.15.3
- externalhttps://issues.redhat.com/browse/QUARKUS-5043
- externalhttps://issues.redhat.com/browse/QUARKUS-5226
- externalhttps://issues.redhat.com/browse/QUARKUS-5235
- externalhttps://issues.redhat.com/browse/QUARKUS-5531
- externalhttps://issues.redhat.com/browse/QUARKUS-5532
- externalhttps://issues.redhat.com/browse/QUARKUS-5533
- externalhttps://issues.redhat.com/browse/QUARKUS-5537
- externalhttps://issues.redhat.com/browse/QUARKUS-5538
- externalhttps://issues.redhat.com/browse/QUARKUS-5540
- externalhttps://issues.redhat.com/browse/QUARKUS-5541
- externalhttps://issues.redhat.com/browse/QUARKUS-5543
- externalhttps://issues.redhat.com/browse/QUARKUS-5544
- externalhttps://issues.redhat.com/browse/QUARKUS-5548
- externalhttps://issues.redhat.com/browse/QUARKUS-5549
- externalhttps://issues.redhat.com/browse/QUARKUS-5550
- externalhttps://issues.redhat.com/browse/QUARKUS-5552
- externalhttps://issues.redhat.com/browse/QUARKUS-5553
- externalhttps://issues.redhat.com/browse/QUARKUS-5554
- externalhttps://issues.redhat.com/browse/QUARKUS-5556
- externalhttps://issues.redhat.com/browse/QUARKUS-5557
- externalhttps://issues.redhat.com/browse/QUARKUS-5558
- externalhttps://issues.redhat.com/browse/QUARKUS-5559
- externalhttps://issues.redhat.com/browse/QUARKUS-5560
- externalhttps://issues.redhat.com/browse/QUARKUS-5563
- externalhttps://issues.redhat.com/browse/QUARKUS-5564
- externalhttps://issues.redhat.com/browse/QUARKUS-5565
- externalhttps://issues.redhat.com/browse/QUARKUS-5566
- externalhttps://issues.redhat.com/browse/QUARKUS-5625
- externalhttps://issues.redhat.com/browse/QUARKUS-5635
- selfhttps://security.access.redhat.com/data/csaf/v2/advisories/2025/rhsa-2025_0900.json