セキュリティ修正と、シークレットが平文で公開される問題への修正が含まれます。Quarkus 依存関係の更新や複数のバグ修正も行われており、セキュリティ修正と平文パスワードの修正はアップグレードが必要です。
要対応 (2)
securitymedium
jackson-databindを 2.21.5 に更新CVE-2026-59888 および CVE-2026-59889 への対応として、
jackson-databindが 2.21.5 に更新されました。securitymedium
OpenTelemetry Java SDKの無制限メモリ割り当てを修正OpenTelemetry Java SDKの W3C Baggage Propagation におけるメモリの無制限割り当てを修正しました。対象は CVE-2026-45292 です。
影響確認 (6)
securitycritical
reset-credentials flowのバイパスを修正reset-credentials flowを使用している場合に適用されます。reset-credentials flowのバイパスによる未認証のアカウント乗っ取りを修正しました。対象は CVE-2026-18963 です。securityhigh
oidcの予測可能なアカウント連携ハッシュを修正oidcを使用している場合に適用されます。悪意のある
oidcクライアントによるアカウント乗っ取りにつながる、予測可能なアカウント連携ハッシュを修正しました。対象は CVE-2026-15571 です。securitymedium
admin/fine-grained-permissionsの権限バイパスを修正admin/fine-grained-permissionsAPI を使用している場合に適用されます。Role Groups エンドポイントを介した Fine-Grained Admin Permissions のバイパスを修正しました。対象は CVE-2026-14613 です。
- リリースページにあと 3 件