Synopsis
Important: resteasy security update
Description
RESTEasy contains a JBoss project that provides frameworks to help build RESTful Web Services and RESTful Java applications. It is a fully certified and portable implementation of the JAX-RS specification.
Security Fix(es):
* resteasy-core: RESTeasy SourceProvider remote unauthenticated file read (CVE-2026-17615)
For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.
Affected products
Rocky Linux 9 aarch64
Rocky Linux 9 ppc64le
Rocky Linux 9 s390x
Rocky Linux 9 x86_64
Fixes
2507635
CVEs
CVE-2026-17615
Affected packages
Rocky Linux 9 x86_64 - AppStream
pki-resteasy-client-0:3.0.26-20.el9_8.noarch.rpm
pki-resteasy-core-0:3.0.26-20.el9_8.noarch.rpm
pki-resteasy-jackson2-provider-0:3.0.26-20.el9_8.noarch.rpm
pki-resteasy-servlet-initializer-0:3.0.26-20.el9_8.noarch.rpm
resteasy-0:3.0.26-20.el9_8.src.rpm
Rocky Linux 9 aarch64 - AppStream
pki-resteasy-client-0:3.0.26-20.el9_8.noarch.rpm
pki-resteasy-core-0:3.0.26-20.el9_8.noarch.rpm
pki-resteasy-jackson2-provider-0:3.0.26-20.el9_8.noarch.rpm
pki-resteasy-servlet-initializer-0:3.0.26-20.el9_8.noarch.rpm
resteasy-0:3.0.26-20.el9_8.src.rpm
Rocky Linux 9 s390x - AppStream
pki-resteasy-client-0:3.0.26-20.el9_8.noarch.rpm
pki-resteasy-core-0:3.0.26-20.el9_8.noarch.rpm
pki-resteasy-jackson2-provider-0:3.0.26-20.el9_8.noarch.rpm
pki-resteasy-servlet-initializer-0:3.0.26-20.el9_8.noarch.rpm
resteasy-0:3.0.26-20.el9_8.src.rpm
Rocky Linux 9 ppc64le - AppStream
pki-resteasy-client-0:3.0.26-20.el9_8.noarch.rpm
pki-resteasy-core-0:3.0.26-20.el9_8.noarch.rpm
pki-resteasy-jackson2-provider-0:3.0.26-20.el9_8.noarch.rpm
pki-resteasy-servlet-initializer-0:3.0.26-20.el9_8.noarch.rpm
resteasy-0:3.0.26-20.el9_8.src.rpm