java-1.8.0-openjdk-1.8.0.232.b09-0.el7

エラータID: AXSA:2019-4346:06

リリース日: 
2019/10/23 Wednesday - 09:50
題名: 
java-1.8.0-openjdk-1.8.0.232.b09-0.el7
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

- Oracle Java SE のコンポーネント (コンポーネント: Networking)
には、ネットワークアクセスが可能な認証されていない攻撃者が、
部分的なDoS攻撃ができる、実行困難な脆弱性があります。
(CVE-2019-2945)

- Oracle Java SE のコンポーネント (コンポーネント: Kerberos)
には、ネットワークアクセスが可能な認証されていない攻撃者が、
Java SE の機密データあるいはすべてのアクセス可能なデータ
の一部を読み込むことができる、より広範な製品に影響する可能性のある
実行困難な脆弱性があります。 (CVE-2019-2949)

- Oracle Java SE のコンポーネント (コンポーネント: 2D)
には、ネットワークアクセスが可能な認証されていない攻撃者が、
部分的なDoS攻撃ができる、実行困難な脆弱性があります。
(CVE-2019-2962)

- Oracle Java SE のコンポーネント (コンポーネント: Concurrency)
には、ネットワークアクセスが可能な認証されていない攻撃者が、
部分的なDoS攻撃ができる、実行困難な脆弱性があります。
(CVE-2019-2964)

- Oracle Java SE のコンポーネント (コンポーネント: JAXP)
には、ネットワークアクセスが可能な認証されていない攻撃者が、
部分的なDoS攻撃ができる、実行困難な脆弱性があります。
(CVE-2019-2973)

- Oracle Java SE のコンポーネント (コンポーネント: Scripting)
には、ネットワークアクセスが可能な認証されていない攻撃者が、
認証されていない Java SE の一部のデータへ不正な
のアップデートや挿入、削除と部分的なDoS攻撃ができる、
実行困難な脆弱性があります。(CVE-2019-2975)

- Oracle Java SE のコンポーネント (コンポーネント: Networking)
には、ネットワークアクセスが可能な認証されていない攻撃者が、
部分的なDoS攻撃ができる、実行困難な脆弱性があります。
(CVE-2019-2978)

- Oracle Java SE のコンポーネント (コンポーネント: JAXP)
には、ネットワークアクセスが可能な認証されていない攻撃者が、
部分的なDoS攻撃ができる、実行困難な脆弱性があります。
(CVE-2019-2981)

- Oracle Java SE のコンポーネント (コンポーネント: Serialization)
には、ネットワークアクセスが可能な認証されていない攻撃者が、
部分的なDoS攻撃ができる、実行困難な脆弱性があります。
(CVE-2019-2983)

- Oracle Java SE のコンポーネント (コンポーネント: 2D)には、
ネットワークアクセスが可能な認証されていない攻撃者が、
部分的なDoS攻撃ができる、実行困難な脆弱性があります。
(CVE-2019-2987)

- Oracle Java SE のコンポーネント (コンポーネント: 2D)には、
ネットワークアクセスが可能な認証されていない攻撃者が、
部分的なDoS攻撃ができる、実行困難な脆弱性があります。
(CVE-2019-2988)

- Oracle Java SE のコンポーネント (コンポーネント: Networking)
には、ネットワークアクセスが可能な認証されていない攻撃者が、
認証されていない不正な一部のデータへのアップデートや挿入、削除
ができる、実行困難な脆弱性があります。(CVE-2019-2989)

- Oracle Java SE のコンポーネント (コンポーネント: 2D)には、
ネットワークアクセスが可能な認証されていない攻撃者が、
部分的なDoS攻撃ができる、実行困難な脆弱性があります。
(CVE-2019-2992)

- Oracle Java SE のコンポーネント (コンポーネント: Javadoc)には、
ネットワークアクセスが可能な認証されていない攻撃者が、
認証されていない Java SE の一部のデータへのアップデートや挿入、削除
ができる、 実行困難な脆弱性があります。(CVE-2019-2999)

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしたください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. java-1.8.0-openjdk-1.8.0.232.b09-0.el7.src.rpm
    MD5: 39f9e56886991290727d6a0fb72b6c75
    SHA-256: ff07eb76821ef291712eaea3c432756b55d4f7a48540277550eb55f5cfae4cde
    Size: 53.97 MB

Asianux Server 7 for x86_64
  1. java-1.8.0-openjdk-1.8.0.232.b09-0.el7.x86_64.rpm
    MD5: 98667781cd08ea8c7598fbc92d938e11
    SHA-256: 6238ade7e3e173f74b1157bafbb6ddd463828c88c9ba05b05ec4e7bfafe0b7f2
    Size: 289.66 kB
  2. java-1.8.0-openjdk-devel-1.8.0.232.b09-0.el7.x86_64.rpm
    MD5: 9321d8b9b526c7b7c6d04b25a9b3ebe8
    SHA-256: 8f0efe44f384ec7ca496e080bbcf584929e6930c98fe424a4e5715fc5c350915
    Size: 9.79 MB
  3. java-1.8.0-openjdk-headless-1.8.0.232.b09-0.el7.x86_64.rpm
    MD5: 01c063aa43a935109c36447207369320
    SHA-256: c4873f89240a9a5c64c5077dd54b88e89f96c8424844302ebb1d87bad689b60f
    Size: 32.05 MB