Skip to navigation Skip to main content

Utilities

  • Subscriptions
  • Downloads
  • Red Hat Console
  • Get Support
Red Hat Customer Portal
  • Subscriptions
  • Downloads
  • Red Hat Console
  • Get Support
  • Products

    Top Products

    • Red Hat Enterprise Linux
    • Red Hat OpenShift
    • Red Hat Ansible Automation Platform
    All Products

    Downloads and Containers

    • Downloads
    • Packages
    • Containers

    Top Resources

    • Documentation
    • Product Life Cycles
    • Product Compliance
    • Errata
  • Knowledge

    Red Hat Knowledge Center

    • Knowledgebase Solutions
    • Knowledgebase Articles
    • Customer Portal Labs
    • Errata

    Top Product Docs

    • Red Hat Enterprise Linux
    • Red Hat OpenShift
    • Red Hat Ansible Automation Platform
    All Product Docs

    Training and Certification

    • About
    • Course Index
    • Certification Index
    • Skill Assessment
  • Security

    Red Hat Product Security Center

    • Security Updates
    • Security Advisories
    • Red Hat CVE Database
    • Errata

    References

    • Security Bulletins
    • Severity Ratings
    • Security Data

    Top Resources

    • Security Labs
    • Backporting Policies
    • Security Blog
  • Support

    Red Hat Support

    • Support Cases
    • Troubleshoot
    • Get Support
    • Contact Red Hat Support

    Red Hat Community Support

    • Customer Portal Community
    • Community Discussions
    • Red Hat Accelerator Program

    Top Resources

    • Product Life Cycles
    • Customer Portal Labs
    • Red Hat JBoss Supported Configurations
    • Red Hat Lightspeed
Or troubleshoot an issue.

Select Your Language

  • English
  • Français
  • 한국어
  • 日本語
  • 中文 (中国)

Infrastructure and Management

  • Red Hat Enterprise Linux
  • Red Hat Satellite
  • Red Hat Subscription Management
  • Red Hat Lightspeed
  • Red Hat Ansible Automation Platform

Cloud Computing

  • Red Hat OpenShift
  • Red Hat OpenStack Platform
  • Red Hat OpenShift
  • Red Hat OpenShift AI
  • Red Hat OpenShift Dedicated
  • Red Hat Advanced Cluster Security for Kubernetes
  • Red Hat Advanced Cluster Management for Kubernetes
  • Red Hat Quay
  • Red Hat OpenShift Dev Spaces
  • Red Hat OpenShift Service on AWS

Storage

  • Red Hat Gluster Storage
  • Red Hat Hyperconverged Infrastructure
  • Red Hat Ceph Storage
  • Red Hat OpenShift Data Foundation

Runtimes

  • Red Hat Runtimes
  • Red Hat JBoss Enterprise Application Platform
  • Red Hat Data Grid
  • Red Hat JBoss Web Server
  • Red Hat build of Keycloak
  • Red Hat support for Spring Boot
  • Red Hat build of Node.js
  • Red Hat build of Quarkus

Integration and Automation

  • Red Hat Application Foundations
  • Red Hat Fuse
  • Red Hat AMQ
  • Red Hat 3scale API Management
All Products
Red Hat Product Errata RHBA-2026:28990 - Bug Fix Advisory
Issued:
2026-06-24
Updated:
2026-06-24

RHBA-2026:28990 - Bug Fix Advisory

  • Overview
  • Updated Images

Synopsis

updated Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 9 container images

Type/Severity

Bug Fix Advisory

Topic

Updated Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 9 container images are now available

Description

The Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 9 container images have been updated to address the following security advisory: RHSA-2026:28255 (see References)

Users of Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 9 container images are advised to upgrade to these updated images, which contain backported patches to correct these security issues, fix these bugs and add these enhancements. Users of these images are also encouraged to rebuild all container images that depend on these images.

You can find images updated by this advisory in Red Hat Container Catalog (see References).

Solution

The Red Hat JBoss Enterprise Application Platform 8.1 for RHEL 9 container images provided by this update can be downloaded from the Red Hat Container Registry at registry.access.redhat.com. Installation instructions for your platform are available at Red Hat Container Catalog (see References).

Dockerfiles and scripts should be amended either to refer to this new image specifically, or to the latest image generally.

Affected Products

  • JBoss Enterprise Application Platform 8.1 for RHEL 9 x86_64

Fixes

  • BZ - 2451805 - CVE-2026-33416 libpng: libpng: Arbitrary code execution due to use-after-free vulnerability
  • BZ - 2451819 - CVE-2026-33636 libpng: libpng: Information disclosure and denial of service via out-of-bounds read/write in Neon palette expansion

CVEs

  • CVE-2024-34459
  • CVE-2025-13151
  • CVE-2026-31790
  • CVE-2026-33416
  • CVE-2026-33636
  • CVE-2026-41411

References

  • https://access.redhat.com/errata/RHSA-2026:28255
  • https://access.redhat.com/containers

aarch64

jboss-eap-8/eap81-openjdk17-builder-openshift-rhel9@sha256:b7866c27dc88e5223c001f40808b930cba885e08a762df1d341ae02ba9bef99b
jboss-eap-8/eap81-openjdk17-runtime-openshift-rhel9@sha256:bf4c4cd0253390f8ae8451a2dc0baaa58c672a4d7e07445c8d40a3930d04e8fa
jboss-eap-8/eap81-openjdk21-builder-openshift-rhel9@sha256:f8f83f0c4e11d68e6db914ca6e4c8a73eac32a8c55ee7994880aa663af9d096b
jboss-eap-8/eap81-openjdk21-runtime-openshift-rhel9@sha256:721c873d897674ba7840738580426b6b106913e46d49840194938d7211e1a302

ppc64le

jboss-eap-8/eap81-openjdk17-builder-openshift-rhel9@sha256:ca891809cda840b04116a6f4c509e62cb40895629d188a45ba7e30a8d9a0d330
jboss-eap-8/eap81-openjdk17-runtime-openshift-rhel9@sha256:29b3b08d8eb100a89eef79faf2dba0d30bec16d1328da3075fa675ecadaa1654
jboss-eap-8/eap81-openjdk21-builder-openshift-rhel9@sha256:e41b00e50a19b22f8a6d6a2e1d7b27a66b6eaca2a74eaa6021cfea71527894c4
jboss-eap-8/eap81-openjdk21-runtime-openshift-rhel9@sha256:6dba4c9acfff5bdbf50fbd7ae1b50fc57b736c3b9f6baf0319d8a58bb6c1f245

s390x

jboss-eap-8/eap81-openjdk17-builder-openshift-rhel9@sha256:254db950ab2d678639deb593e02742cc8fa68c6e09ff31daefc2e521c95cf127
jboss-eap-8/eap81-openjdk17-runtime-openshift-rhel9@sha256:33424e986c85235216dc76426f3ac1807b70ceb84300110b6c4f54fddf3da9c9
jboss-eap-8/eap81-openjdk21-builder-openshift-rhel9@sha256:b149b74fbc4e8ec37025ed6d97b6710387fa16cd237c35459bb8da058b14d89b
jboss-eap-8/eap81-openjdk21-runtime-openshift-rhel9@sha256:7fb338e88da467a9f33c0d816de83bcceb5e8c4b2b4fa8da49f483eb22c66965

x86_64

jboss-eap-8/eap81-openjdk17-builder-openshift-rhel9@sha256:d4c3e48e07f0a1f8fd7426afea39ab458f0bdd0ab10d075792d631191562563a
jboss-eap-8/eap81-openjdk17-runtime-openshift-rhel9@sha256:d29190db0a4e6b5f8c8f2468f865d1f29bfcf40986d5a303f7294500473d4ed9
jboss-eap-8/eap81-openjdk21-builder-openshift-rhel9@sha256:9486a67d0c6effeb3adff87b0361e5399ecd1416eef4c97ef9da572d4c41895e
jboss-eap-8/eap81-openjdk21-runtime-openshift-rhel9@sha256:e36c489030a548dc1f25639019fa1dc14516dfe4a23f902c02f01d0a5bc9a033

The Red Hat security contact is secalert@redhat.com. More contact details at https://access.redhat.com/security/team/contact/.

Red Hat LinkedIn YouTube Facebook X, formerly Twitter

Quick Links

  • Downloads
  • Subscriptions
  • Support Cases
  • Customer Service
  • Product Documentation

Help

  • Contact Us
  • Customer Portal FAQ
  • Log-in Assistance

Site Info

  • Trust Red Hat
  • Browser Support Policy
  • Accessibility
  • Awards and Recognition
  • Colophon

Related Sites

  • redhat.com
  • developers.redhat.com
  • connect.redhat.com
  • cloud.redhat.com

Red Hat legal and privacy links

  • About Red Hat
  • Jobs
  • Events
  • Locations
  • Contact Red Hat
  • Red Hat Blog
  • Inclusion at Red Hat
  • Cool Stuff Store
  • Red Hat Summit
© 2026 Red Hat

Red Hat legal and privacy links

  • Privacy statement
  • Terms of use
  • All policies and guidelines
  • Digital accessibility