关键信息 漏洞概述 类型/严重性: 重要 主题: Red Hat JBoss Enterprise Application Platform 8.0 的安全更新,修复了多个漏洞。 影响的产品 JBoss Enterprise Application Platform 8.0 for RHLEL 9 x86_64 固定的漏洞 CVE-2025-23814: Apache CXF - 使用临时文件导致的拒绝服务漏洞。 CVE-2075-2751: Wildfly ejb3: 不正确的反序列化在JBoss Marshalling中允许远程代码执行。 CVE-2025-2761: org.jboss.hal.parent-base-x同形图攻击允许Unicode同形字符绕过验证。 CVE-2025-2750: org.apache.cxf-core: Apache CXF - 使用临时文件导致的拒绝服务漏洞。 CVE-2025-48734: commons-beansutils: Apache Commons BeanUtils: PropertyUtilsBean默认情况下不抑制枚举的declaredClass属性。 CVE-2025-48734: commons-beanutils: Apache Commons BeanUtils: PropertyUtilsBean默认情况下不抑制枚举的declaredClass属性。 CVE-2025-48734: commons-beanutils: Apache Commons BeanUtils: PropertyUtilsBean默认情况下不抑制枚举的declaredClass属性。 解决方案 在应用更新之前,确保所有先前发布的与系统相关的错误修正都已应用,并备份现有安装,包括所有应用程序、配置文件、数据库和数据库设置。 参考链接 Red Hat 安全更新分类 JBoss Enterprise Application Platform 8.0 文档 相关文章