AlmaLinux 8 : javapackages-tools:201801 (ALSA-2025:9318)

high Nessus Plugin ID 241316

Synopsis

The remote AlmaLinux host is missing one or more security updates.

Description

The remote AlmaLinux 8 host has packages installed that are affected by multiple vulnerabilities as referenced in the ALSA-2025:9318 advisory.

* apache-commons-beanutils: does not suppresses the class property in PropertyUtilsBean by default (CVE-2019-10086)
* commons-beanutils: Apache Commons BeanUtils: PropertyUtilsBean does not suppresses an enum's declaredClass property by default (CVE-2025-48734)

Tenable has extracted the preceding description block directly from the AlmaLinux security advisory.

Note that Nessus has not tested for these issues but has instead relied only on the application's self-reported version number.

Solution

Update the affected packages.

See Also

https://errata.almalinux.org/8/ALSA-2025-9318.html

https://access.redhat.com/errata/RHSA-2025:9318

Plugin Details

Severity: High

ID: 241316

File Name: alma_linux_ALSA-2025-9318.nasl

Version: 1.2

Type: local

Published: 7/3/2025

Updated: 7/4/2025

Supported Sensors: Continuous Assessment, Nessus

Risk Information

VPR

Risk Factor: Medium

Score: 6.7

CVSS v2

Risk Factor: High

Base Score: 7.5

Temporal Score: 5.5

Vector: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS Score Source: CVE-2019-10086

CVSS v3

Risk Factor: High

Base Score: 7.3

Temporal Score: 6.4

Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

Temporal Vector: CVSS:3.0/E:U/RL:O/RC:C

Vulnerability Information

CPE: p-cpe:/a:alma:linux:maven-compiler-plugin-javadoc, p-cpe:/a:alma:linux:glassfish-annotation-api, p-cpe:/a:alma:linux:maven-doxia-logging-api, p-cpe:/a:alma:linux:felix-osgi-compendium-javadoc, p-cpe:/a:alma:linux:maven-doxia-sink-api, p-cpe:/a:alma:linux:ant-lib, p-cpe:/a:alma:linux:maven-plugin-plugin, p-cpe:/a:alma:linux:guice-jndi, p-cpe:/a:alma:linux:jflex-javadoc, p-cpe:/a:alma:linux:maven-plugin-tools-javadocs, p-cpe:/a:alma:linux:javacc-javadoc, p-cpe:/a:alma:linux:apache-commons-jxpath, p-cpe:/a:alma:linux:maven-plugin-descriptor, p-cpe:/a:alma:linux:hamcrest-core, p-cpe:/a:alma:linux:maven-project, p-cpe:/a:alma:linux:google-guice-javadoc, p-cpe:/a:alma:linux:junit-manual, p-cpe:/a:alma:linux:maven-script, p-cpe:/a:alma:linux:maven-lib, p-cpe:/a:alma:linux:guice-testlib, p-cpe:/a:alma:linux:ant-testutil, p-cpe:/a:alma:linux:aqute-bnd, p-cpe:/a:alma:linux:maven-surefire-report-plugin, p-cpe:/a:alma:linux:javapackages-local, p-cpe:/a:alma:linux:maven-shared-utils-javadoc, p-cpe:/a:alma:linux:apache-commons-beanutils-javadoc, p-cpe:/a:alma:linux:bsh-manual, p-cpe:/a:alma:linux:hamcrest-demo, p-cpe:/a:alma:linux:maven-resolver-util, p-cpe:/a:alma:linux:hamcrest, p-cpe:/a:alma:linux:jboss-interceptors-1.2-api, p-cpe:/a:alma:linux:log4j12-javadoc, p-cpe:/a:alma:linux:maven-doxia-sitetools, p-cpe:/a:alma:linux:maven-model, cpe:/o:alma:linux:8::sap, p-cpe:/a:alma:linux:maven-common-artifact-filters, p-cpe:/a:alma:linux:maven-dependency-plugin-javadoc, p-cpe:/a:alma:linux:javacc, p-cpe:/a:alma:linux:beust-jcommander-javadoc, p-cpe:/a:alma:linux:apache-commons-collections-javadoc, p-cpe:/a:alma:linux:maven-reporting-impl, p-cpe:/a:alma:linux:maven-remote-resources-plugin, p-cpe:/a:alma:linux:maven-doxia-modules, p-cpe:/a:alma:linux:glassfish-annotation-api-javadoc, p-cpe:/a:alma:linux:maven-dependency-tree-javadoc, p-cpe:/a:alma:linux:javapackages-filesystem, p-cpe:/a:alma:linux:jzlib-demo, p-cpe:/a:alma:linux:maven-resolver-transport-classpath, p-cpe:/a:alma:linux:glassfish-servlet-api, p-cpe:/a:alma:linux:atinject, p-cpe:/a:alma:linux:maven-resources-plugin, p-cpe:/a:alma:linux:ant-jmf, p-cpe:/a:alma:linux:forge-parent, p-cpe:/a:alma:linux:maven-monitor, p-cpe:/a:alma:linux:felix-osgi-foundation, cpe:/o:alma:linux:8::nfv, p-cpe:/a:alma:linux:antlr-tool, p-cpe:/a:alma:linux:httpcomponents-client-javadoc, p-cpe:/a:alma:linux:maven-doxia, p-cpe:/a:alma:linux:java_cup-manual, p-cpe:/a:alma:linux:jansi, p-cpe:/a:alma:linux:maven, p-cpe:/a:alma:linux:apache-commons-net, p-cpe:/a:alma:linux:geronimo-annotation-javadoc, p-cpe:/a:alma:linux:jsch, p-cpe:/a:alma:linux:aopalliance, p-cpe:/a:alma:linux:maven-surefire-report-parser, p-cpe:/a:alma:linux:guice-grapher, p-cpe:/a:alma:linux:jdom2, p-cpe:/a:alma:linux:cal10n, p-cpe:/a:alma:linux:glassfish-servlet-api-javadoc, p-cpe:/a:alma:linux:javamail, p-cpe:/a:alma:linux:ant-junit, p-cpe:/a:alma:linux:maven-dependency-analyzer-javadoc, p-cpe:/a:alma:linux:jdom-javadoc, p-cpe:/a:alma:linux:maven-invoker-javadoc, p-cpe:/a:alma:linux:maven-failsafe-plugin, p-cpe:/a:alma:linux:apache-commons-cli-javadoc, p-cpe:/a:alma:linux:guava20, p-cpe:/a:alma:linux:maven-enforcer, p-cpe:/a:alma:linux:maven-settings, p-cpe:/a:alma:linux:maven-doxia-module-fml, p-cpe:/a:alma:linux:jsr-305, p-cpe:/a:alma:linux:bsh, p-cpe:/a:alma:linux:ant-manual, p-cpe:/a:alma:linux:maven-surefire-provider-junit, p-cpe:/a:alma:linux:ant-apache-xalan2, p-cpe:/a:alma:linux:guice-extensions, p-cpe:/a:alma:linux:maven-dependency-analyzer, p-cpe:/a:alma:linux:maven-resolver-transport-http, p-cpe:/a:alma:linux:javacc-manual, p-cpe:/a:alma:linux:httpcomponents-client-cache, p-cpe:/a:alma:linux:ant-commons-net, p-cpe:/a:alma:linux:maven-artifact, p-cpe:/a:alma:linux:jakarta-oro, p-cpe:/a:alma:linux:apache-commons-compress, p-cpe:/a:alma:linux:guice-bom, p-cpe:/a:alma:linux:jdepend-demo, p-cpe:/a:alma:linux:javassist, p-cpe:/a:alma:linux:maven-doxia-javadoc, p-cpe:/a:alma:linux:apache-commons-compress-javadoc, p-cpe:/a:alma:linux:apache-commons-codec-javadoc, p-cpe:/a:alma:linux:maven-artifact-manager, p-cpe:/a:alma:linux:felix-osgi-foundation-javadoc, p-cpe:/a:alma:linux:jdepend-javadoc, p-cpe:/a:alma:linux:isorelax-javadoc, p-cpe:/a:alma:linux:apache-commons-parent, cpe:/o:alma:linux:8::resilientstorage, p-cpe:/a:alma:linux:maven-parent, p-cpe:/a:alma:linux:jsch-javadoc, p-cpe:/a:alma:linux:maven-resolver-impl, p-cpe:/a:alma:linux:javacc-maven-plugin, p-cpe:/a:alma:linux:javamail-javadoc, p-cpe:/a:alma:linux:jdom2-javadoc, p-cpe:/a:alma:linux:bsh-javadoc, p-cpe:/a:alma:linux:maven-plugin-build-helper, p-cpe:/a:alma:linux:glassfish-jsp-api, p-cpe:/a:alma:linux:javapackages-tools, p-cpe:/a:alma:linux:maven-artifact-resolver, p-cpe:/a:alma:linux:httpcomponents-core, p-cpe:/a:alma:linux:hamcrest-javadoc, p-cpe:/a:alma:linux:ant-javadoc, p-cpe:/a:alma:linux:apache-commons-lang3, p-cpe:/a:alma:linux:maven-script-interpreter, p-cpe:/a:alma:linux:maven-plugin-tools-annotations, p-cpe:/a:alma:linux:apache-commons-lang, p-cpe:/a:alma:linux:jzlib-javadoc, p-cpe:/a:alma:linux:maven-reporting-impl-javadoc, p-cpe:/a:alma:linux:hawtjni-runtime, p-cpe:/a:alma:linux:hawtjni, p-cpe:/a:alma:linux:ant-contrib-javadoc, p-cpe:/a:alma:linux:antlr-javadoc, p-cpe:/a:alma:linux:maven-doxia-module-xhtml, p-cpe:/a:alma:linux:maven-shared-io, p-cpe:/a:alma:linux:maven-assembly-plugin-javadoc, p-cpe:/a:alma:linux:jdepend, p-cpe:/a:alma:linux:apache-ivy, p-cpe:/a:alma:linux:maven-plugin-testing, p-cpe:/a:alma:linux:maven-enforcer-api, p-cpe:/a:alma:linux:cal10n-javadoc, p-cpe:/a:alma:linux:apache-commons-net-javadoc, p-cpe:/a:alma:linux:ant-swing, p-cpe:/a:alma:linux:ant-xz, p-cpe:/a:alma:linux:maven-antrun-plugin-javadoc, p-cpe:/a:alma:linux:maven-enforcer-plugin, p-cpe:/a:alma:linux:jtidy-javadoc, p-cpe:/a:alma:linux:geronimo-jpa, p-cpe:/a:alma:linux:maven-file-management-javadoc, p-cpe:/a:alma:linux:guava20-testlib, p-cpe:/a:alma:linux:google-guice, p-cpe:/a:alma:linux:maven-clean-plugin, p-cpe:/a:alma:linux:maven-surefire, p-cpe:/a:alma:linux:maven-enforcer-rules, p-cpe:/a:alma:linux:maven-artifact-transfer-javadoc, p-cpe:/a:alma:linux:maven-doxia-module-confluence, p-cpe:/a:alma:linux:guice-multibindings, p-cpe:/a:alma:linux:log4j12, p-cpe:/a:alma:linux:maven-test-tools, p-cpe:/a:alma:linux:geronimo-jms, p-cpe:/a:alma:linux:maven-invoker, p-cpe:/a:alma:linux:jdependency-javadoc, p-cpe:/a:alma:linux:exec-maven-plugin-javadoc, p-cpe:/a:alma:linux:jcl-over-slf4j, p-cpe:/a:alma:linux:jakarta-commons-httpclient-demo, p-cpe:/a:alma:linux:atinject-tck, p-cpe:/a:alma:linux:maven-reporting-api-javadoc, p-cpe:/a:alma:linux:maven-shared, p-cpe:/a:alma:linux:maven-plugin-tools-model, p-cpe:/a:alma:linux:bcel, p-cpe:/a:alma:linux:beust-jcommander, p-cpe:/a:alma:linux:glassfish-jsp-api-javadoc, p-cpe:/a:alma:linux:maven-plugin-bundle, p-cpe:/a:alma:linux:ant-apache-bsf, p-cpe:/a:alma:linux:maven-plugin-tools-ant, p-cpe:/a:alma:linux:maven-jar-plugin-javadoc, p-cpe:/a:alma:linux:maven-jar-plugin, p-cpe:/a:alma:linux:apache-commons-exec, p-cpe:/a:alma:linux:maven-surefire-provider-testng, p-cpe:/a:alma:linux:exec-maven-plugin, p-cpe:/a:alma:linux:aqute-bndlib, p-cpe:/a:alma:linux:maven-filtering-javadoc, p-cpe:/a:alma:linux:jaxen, p-cpe:/a:alma:linux:maven-plugin-tools, p-cpe:/a:alma:linux:maven-plugin-tools-java, p-cpe:/a:alma:linux:maven-resolver-javadoc, p-cpe:/a:alma:linux:ant, p-cpe:/a:alma:linux:maven-doxia-module-docbook-simple, p-cpe:/a:alma:linux:maven-filtering, p-cpe:/a:alma:linux:jdom-demo, p-cpe:/a:alma:linux:maven-doxia-test-docs, p-cpe:/a:alma:linux:jflex, p-cpe:/a:alma:linux:maven-plugin-tools-generators, p-cpe:/a:alma:linux:httpcomponents-client, p-cpe:/a:alma:linux:ant-apache-oro, p-cpe:/a:alma:linux:isorelax, p-cpe:/a:alma:linux:felix-osgi-core-javadoc, p-cpe:/a:alma:linux:bnd-maven-plugin, p-cpe:/a:alma:linux:apache-commons-lang3-javadoc, p-cpe:/a:alma:linux:bsf, p-cpe:/a:alma:linux:maven-shared-incremental-javadoc, cpe:/o:alma:linux:8::powertools, p-cpe:/a:alma:linux:apache-parent, p-cpe:/a:alma:linux:maven-file-management, p-cpe:/a:alma:linux:ant-contrib, p-cpe:/a:alma:linux:felix-osgi-compendium, p-cpe:/a:alma:linux:antlr-manual, p-cpe:/a:alma:linux:glassfish-legal, p-cpe:/a:alma:linux:cglib-javadoc, p-cpe:/a:alma:linux:maven-plugin-bundle-javadoc, p-cpe:/a:alma:linux:maven-artifact-resolver-javadoc, p-cpe:/a:alma:linux:maven-invoker-plugin-javadoc, p-cpe:/a:alma:linux:apache-commons-cli, p-cpe:/a:alma:linux:maven-plugins-pom, p-cpe:/a:alma:linux:maven-dependency-tree, p-cpe:/a:alma:linux:aopalliance-javadoc, p-cpe:/a:alma:linux:maven-shared-utils, p-cpe:/a:alma:linux:fusesource-pom, p-cpe:/a:alma:linux:maven-doxia-module-rtf, p-cpe:/a:alma:linux:ant-commons-logging, p-cpe:/a:alma:linux:apache-commons-io, p-cpe:/a:alma:linux:ant-apache-resolver, p-cpe:/a:alma:linux:felix-parent, p-cpe:/a:alma:linux:jdependency, p-cpe:/a:alma:linux:jansi-native, p-cpe:/a:alma:linux:cdi-api, p-cpe:/a:alma:linux:maven-compiler-plugin, p-cpe:/a:alma:linux:apache-commons-lang-javadoc, p-cpe:/a:alma:linux:maven-plugin-tools-beanshell, cpe:/o:alma:linux:8::appstream, p-cpe:/a:alma:linux:apache-commons-logging, p-cpe:/a:alma:linux:jakarta-commons-httpclient, p-cpe:/a:alma:linux:jakarta-commons-httpclient-manual, p-cpe:/a:alma:linux:httpcomponents-project, p-cpe:/a:alma:linux:maven-plugin-registry, p-cpe:/a:alma:linux:maven-assembly-plugin, p-cpe:/a:alma:linux:maven-artifact-transfer, p-cpe:/a:alma:linux:glassfish-el-javadoc, p-cpe:/a:alma:linux:maven-doxia-sitetools-javadoc, p-cpe:/a:alma:linux:hawtjni-javadoc, p-cpe:/a:alma:linux:maven-resolver, p-cpe:/a:alma:linux:apache-commons-collections-testframework, p-cpe:/a:alma:linux:maven-archiver, p-cpe:/a:alma:linux:apache-commons-io-javadoc, p-cpe:/a:alma:linux:maven-profile, p-cpe:/a:alma:linux:glassfish-master-pom, p-cpe:/a:alma:linux:guava20-javadoc, p-cpe:/a:alma:linux:guice-assistedinject, p-cpe:/a:alma:linux:maven-source-plugin, p-cpe:/a:alma:linux:javassist-javadoc, p-cpe:/a:alma:linux:jtidy, p-cpe:/a:alma:linux:ant-apache-log4j, p-cpe:/a:alma:linux:maven-source-plugin-javadoc, p-cpe:/a:alma:linux:glassfish-el, p-cpe:/a:alma:linux:apache-resource-bundles, p-cpe:/a:alma:linux:jaxen-demo, p-cpe:/a:alma:linux:jakarta-commons-httpclient-javadoc, p-cpe:/a:alma:linux:maven-dependency-plugin, p-cpe:/a:alma:linux:maven-antrun-plugin, p-cpe:/a:alma:linux:maven-script-interpreter-javadoc, p-cpe:/a:alma:linux:cdi-api-javadoc, p-cpe:/a:alma:linux:felix-utils-javadoc, p-cpe:/a:alma:linux:jsr-305-javadoc, p-cpe:/a:alma:linux:maven-invoker-plugin, p-cpe:/a:alma:linux:easymock-javadoc, p-cpe:/a:alma:linux:junit-javadoc, p-cpe:/a:alma:linux:maven-install-plugin-javadoc, p-cpe:/a:alma:linux:junit, p-cpe:/a:alma:linux:guice-servlet, p-cpe:/a:alma:linux:maven-doxia-module-twiki, p-cpe:/a:alma:linux:maven-shade-plugin, p-cpe:/a:alma:linux:ant-jdepend, p-cpe:/a:alma:linux:jdom, p-cpe:/a:alma:linux:maven-plugin-testing-javadoc, p-cpe:/a:alma:linux:maven-surefire-javadoc, p-cpe:/a:alma:linux:apache-commons-beanutils, p-cpe:/a:alma:linux:maven-plugin-build-helper-javadoc, p-cpe:/a:alma:linux:jakarta-oro-javadoc, p-cpe:/a:alma:linux:ant-apache-bcel, p-cpe:/a:alma:linux:jaxen-javadoc, p-cpe:/a:alma:linux:maven-plugin-annotations, p-cpe:/a:alma:linux:geronimo-jms-javadoc, p-cpe:/a:alma:linux:guice-throwingproviders, p-cpe:/a:alma:linux:felix-utils, p-cpe:/a:alma:linux:maven-enforcer-javadoc, p-cpe:/a:alma:linux:ant-jsch, p-cpe:/a:alma:linux:apache-commons-logging-javadoc, p-cpe:/a:alma:linux:jline-javadoc, p-cpe:/a:alma:linux:maven-doxia-tests, p-cpe:/a:alma:linux:jsoup, p-cpe:/a:alma:linux:maven-toolchain, cpe:/o:alma:linux:8::baseos, p-cpe:/a:alma:linux:maven-doxia-module-xdoc, p-cpe:/a:alma:linux:byaccj, p-cpe:/a:alma:linux:maven-cal10n-plugin, p-cpe:/a:alma:linux:maven-resolver-transport-wagon, p-cpe:/a:alma:linux:jsoup-javadoc, p-cpe:/a:alma:linux:maven-install-plugin, p-cpe:/a:alma:linux:cglib, p-cpe:/a:alma:linux:maven-remote-resources-plugin-javadoc, p-cpe:/a:alma:linux:maven-script-ant, p-cpe:/a:alma:linux:easymock, p-cpe:/a:alma:linux:javacc-maven-plugin-javadoc, p-cpe:/a:alma:linux:log4j-over-slf4j, p-cpe:/a:alma:linux:maven-local, p-cpe:/a:alma:linux:maven-archiver-javadoc, p-cpe:/a:alma:linux:maven-resolver-api, p-cpe:/a:alma:linux:maven-common-artifact-filters-javadoc, p-cpe:/a:alma:linux:apache-commons-codec, p-cpe:/a:alma:linux:maven-clean-plugin-javadoc, p-cpe:/a:alma:linux:maven-script-beanshell, cpe:/o:alma:linux:8::sap_hana, cpe:/o:alma:linux:8::realtime, cpe:/o:alma:linux:8::highavailability, p-cpe:/a:alma:linux:glassfish-el-api, p-cpe:/a:alma:linux:maven-doxia-module-apt, p-cpe:/a:alma:linux:maven-plugin-tools-api, p-cpe:/a:alma:linux:maven-shade-plugin-javadoc, p-cpe:/a:alma:linux:geronimo-parent-poms, p-cpe:/a:alma:linux:maven-plugin-testing-tools, p-cpe:/a:alma:linux:maven-reporting-api, p-cpe:/a:alma:linux:geronimo-jpa-javadoc, p-cpe:/a:alma:linux:maven-surefire-plugin, p-cpe:/a:alma:linux:maven-plugin-tools-javadoc, p-cpe:/a:alma:linux:geronimo-annotation, p-cpe:/a:alma:linux:maven-resolver-transport-file, p-cpe:/a:alma:linux:apache-commons-jxpath-javadoc, cpe:/o:alma:linux:8, p-cpe:/a:alma:linux:ivy-local, p-cpe:/a:alma:linux:maven-javadoc, p-cpe:/a:alma:linux:jline, p-cpe:/a:alma:linux:java_cup, p-cpe:/a:alma:linux:maven-doxia-core, p-cpe:/a:alma:linux:felix-osgi-core, p-cpe:/a:alma:linux:apache-ivy-javadoc, p-cpe:/a:alma:linux:assertj-core-javadoc, p-cpe:/a:alma:linux:ant-apache-regexp, p-cpe:/a:alma:linux:guice-parent, p-cpe:/a:alma:linux:javacc-demo, p-cpe:/a:alma:linux:maven-resolver-connector-basic, p-cpe:/a:alma:linux:maven-resolver-spi, p-cpe:/a:alma:linux:jansi-javadoc, p-cpe:/a:alma:linux:apache-commons-collections, p-cpe:/a:alma:linux:antlr-c%2b%2b, p-cpe:/a:alma:linux:assertj-core, p-cpe:/a:alma:linux:maven-hawtjni-plugin, p-cpe:/a:alma:linux:httpcomponents-core-javadoc, p-cpe:/a:alma:linux:atinject-javadoc, p-cpe:/a:alma:linux:maven-shared-io-javadoc, p-cpe:/a:alma:linux:bcel-javadoc, p-cpe:/a:alma:linux:jzlib, p-cpe:/a:alma:linux:ant-antlr, p-cpe:/a:alma:linux:jboss-interceptors-1.2-api-javadoc, p-cpe:/a:alma:linux:maven-shared-incremental, p-cpe:/a:alma:linux:apache-commons-exec-javadoc, p-cpe:/a:alma:linux:jvnet-parent, p-cpe:/a:alma:linux:maven-doxia-module-latex, p-cpe:/a:alma:linux:java_cup-javadoc, cpe:/o:alma:linux:8::supplementary, p-cpe:/a:alma:linux:ant-javamail, p-cpe:/a:alma:linux:maven-resolver-test-util, p-cpe:/a:alma:linux:maven-verifier, p-cpe:/a:alma:linux:jboss-parent, p-cpe:/a:alma:linux:bsf-javadoc, p-cpe:/a:alma:linux:jul-to-slf4j, p-cpe:/a:alma:linux:jansi-native-javadoc, p-cpe:/a:alma:linux:maven-resources-plugin-javadoc, p-cpe:/a:alma:linux:aqute-bnd-javadoc, p-cpe:/a:alma:linux:maven-plugin-testing-harness, p-cpe:/a:alma:linux:guice-jmx

Required KB Items: Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

Exploit Ease: No known exploits are available

Patch Publication Date: 6/23/2025

Vulnerability Publication Date: 8/20/2019

Reference Information

CVE: CVE-2019-10086, CVE-2025-48734

CWE: 284, 502

RHSA: 2025:9318