java-1.7.0-openjdk-1.7.0.241-2.6.20.0.AXS4

エラータID: AXSA:2019-4343:05

リリース日: 
2019/10/21 Monday - 17:31
題名: 
java-1.7.0-openjdk-1.7.0.241-2.6.20.0.AXS4
影響のあるチャネル: 
Asianux Server 4 for x86_64
Asianux Server 4 for x86
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]

- Oracle Java SE のコンポーネント (コンポーネント: Networking)
には、ネットワークアクセスが可能な認証されていない攻撃者が、
部分的なDoS攻撃ができる、実行困難な脆弱性があります。
(CVE-2019-2945)

- Oracle Java SE のコンポーネント (コンポーネント: 2D)
には、ネットワークアクセスが可能な認証されていない攻撃者が、
部分的なDoS攻撃ができる、実行困難な脆弱性があります。
(CVE-2019-2962)

- Oracle Java SE のコンポーネント (コンポーネント: Concurrency)
には、ネットワークアクセスが可能な認証されていない攻撃者が、
部分的なDoS攻撃ができる、実行困難な脆弱性があります。
(CVE-2019-2964)

- Oracle Java SE のコンポーネント (コンポーネント: JAXP)
には、ネットワークアクセスが可能な認証されていない攻撃者が、
部分的なDoS攻撃ができる、実行困難な脆弱性があります。
(CVE-2019-2973)

- Oracle Java SE のコンポーネント (コンポーネント: Scripting)
には、ネットワークアクセスが可能な認証されていない攻撃者が、
認証されていない Java SE の一部のデータへ不正な
のアップデートや挿入、削除と部分的なDoS攻撃ができる、
実行困難な脆弱性があります。(CVE-2019-2975)

- Oracle Java SE のコンポーネント (コンポーネント: Networking)
には、ネットワークアクセスが可能な認証されていない攻撃者が、
部分的なDoS攻撃ができる、実行困難な脆弱性があります。
(CVE-2019-2978)

- Oracle Java SE のコンポーネント (コンポーネント: JAXP)
には、ネットワークアクセスが可能な認証されていない攻撃者が、
部分的なDoS攻撃ができる、実行困難な脆弱性があります。
(CVE-2019-2981)

- Oracle Java SE のコンポーネント (コンポーネント: Serialization)
には、ネットワークアクセスが可能な認証されていない攻撃者が、
部分的なDoS攻撃ができる、実行困難な脆弱性があります。
(CVE-2019-2983)

- Oracle Java SE のコンポーネント (コンポーネント: 2D)には、
ネットワークアクセスが可能な認証されていない攻撃者が、
部分的なDoS攻撃ができる、実行困難な脆弱性があります。
(CVE-2019-2987)

- Oracle Java SE のコンポーネント (コンポーネント: 2D)には、
ネットワークアクセスが可能な認証されていない攻撃者が、
部分的なDoS攻撃ができる、実行困難な脆弱性があります。
(CVE-2019-2988)

- Oracle Java SE のコンポーネント (コンポーネント: Networking)
には、ネットワークアクセスが可能な認証されていない攻撃者が、
認証されていない不正な一部のデータへのアップデートや挿入、削除
ができる、実行困難な脆弱性があります。(CVE-2019-2989)

- Oracle Java SE のコンポーネント (コンポーネント: 2D)には、
ネットワークアクセスが可能な認証されていない攻撃者が、
部分的なDoS攻撃ができる、実行困難な脆弱性があります。
(CVE-2019-2992)

- Oracle Java SE のコンポーネント (コンポーネント: Javadoc)には、
ネットワークアクセスが可能な認証されていない攻撃者が、
認証されていない Java SE の一部のデータへのアップデートや挿入、削除
ができる、 実行困難な脆弱性があります。(CVE-2019-2999)

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. java-1.7.0-openjdk-1.7.0.241-2.6.20.0.AXS4.src.rpm
    MD5: 8d0eaef10fee0762c1e049f21cccae93
    SHA-256: c6ee971a245e0df3591ff087e0a68ea4a84397026394f9777aee167d12b388f8
    Size: 39.72 MB

Asianux Server 4 for x86
  1. java-1.7.0-openjdk-1.7.0.241-2.6.20.0.AXS4.i686.rpm
    MD5: ffed8d3379b54e29d0c64a38cf1bee02
    SHA-256: b34d2ccd5de3d95778197a11aff4fffeb4ddd27d0fbe26e29448b4f43be659b1
    Size: 27.84 MB
  2. java-1.7.0-openjdk-devel-1.7.0.241-2.6.20.0.AXS4.i686.rpm
    MD5: c14a9b0a6df0ee7d64c4874a9fa40446
    SHA-256: 161e84ca92af2ab154d38eb03f97742808642961b39be7f1fac68793f29cd85d
    Size: 9.49 MB

Asianux Server 4 for x86_64
  1. java-1.7.0-openjdk-1.7.0.241-2.6.20.0.AXS4.x86_64.rpm
    MD5: d994dc8a5b6150e3f4b3ec6271f6d390
    SHA-256: a1ef2cc30743098ab6ff3f58dbbd0a97e217d008e2b93e1ee197840c6fdf492e
    Size: 26.60 MB
  2. java-1.7.0-openjdk-devel-1.7.0.241-2.6.20.0.AXS4.x86_64.rpm
    MD5: ed7ac5bec7be122d590105d4aeb50c28
    SHA-256: 56f9a1ee3470d6eb56cce02d991355a232ee6075ead0b599e5559c8549d406c0
    Size: 9.49 MB