java-1.8.0-openjdk-1.8.0.232.b09-1.AXS4

エラータID: AXSA:2019-4356:04

リリース日: 
2019/10/23 Wednesday - 11:13
題名: 
java-1.8.0-openjdk-1.8.0.232.b09-1.AXS4
影響のあるチャネル: 
Asianux Server 4 for x86_64
Asianux Server 4 for x86
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]

- Oracle Java SE のコンポーネント (コンポーネント: Networking)
には、ネットワークアクセスが可能な認証されていない攻撃者が、
部分的なDoS攻撃ができる、実行困難な脆弱性があります。
(CVE-2019-2945)

- Oracle Java SE のコンポーネント (コンポーネント: Kerberos)
には、ネットワークアクセスが可能な認証されていない攻撃者が、
Java SE の機密データあるいはすべてのアクセス可能なデータ
の一部を読み込むことができる、より広範な製品に影響する可能性のある
実行困難な脆弱性があります。 (CVE-2019-2949)

- Oracle Java SE のコンポーネント (コンポーネント: 2D)
には、ネットワークアクセスが可能な認証されていない攻撃者が、
部分的なDoS攻撃ができる、実行困難な脆弱性があります。
(CVE-2019-2962)

- Oracle Java SE のコンポーネント (コンポーネント: Concurrency)
には、ネットワークアクセスが可能な認証されていない攻撃者が、
部分的なDoS攻撃ができる、実行困難な脆弱性があります。
(CVE-2019-2964)

- Oracle Java SE のコンポーネント (コンポーネント: JAXP)
には、ネットワークアクセスが可能な認証されていない攻撃者が、
部分的なDoS攻撃ができる、実行困難な脆弱性があります。
(CVE-2019-2973)

- Oracle Java SE のコンポーネント (コンポーネント: Scripting)
には、ネットワークアクセスが可能な認証されていない攻撃者が、
認証されていない Java SE の一部のデータへ不正な
のアップデートや挿入、削除と部分的なDoS攻撃ができる、
実行困難な脆弱性があります。(CVE-2019-2975)

- Oracle Java SE のコンポーネント (コンポーネント: Networking)
には、ネットワークアクセスが可能な認証されていない攻撃者が、
部分的なDoS攻撃ができる、実行困難な脆弱性があります。
(CVE-2019-2978)

- Oracle Java SE のコンポーネント (コンポーネント: JAXP)
には、ネットワークアクセスが可能な認証されていない攻撃者が、
部分的なDoS攻撃ができる、実行困難な脆弱性があります。
(CVE-2019-2981)

- Oracle Java SE のコンポーネント (コンポーネント: Serialization)
には、ネットワークアクセスが可能な認証されていない攻撃者が、
部分的なDoS攻撃ができる、実行困難な脆弱性があります。
(CVE-2019-2983)

- Oracle Java SE のコンポーネント (コンポーネント: 2D)には、
ネットワークアクセスが可能な認証されていない攻撃者が、
部分的なDoS攻撃ができる、実行困難な脆弱性があります。
(CVE-2019-2987)

- Oracle Java SE のコンポーネント (コンポーネント: 2D)には、
ネットワークアクセスが可能な認証されていない攻撃者が、
部分的なDoS攻撃ができる、実行困難な脆弱性があります。
(CVE-2019-2988)

- Oracle Java SE のコンポーネント (コンポーネント: Networking)
には、ネットワークアクセスが可能な認証されていない攻撃者が、
認証されていない不正な一部のデータへのアップデートや挿入、削除
ができる、実行困難な脆弱性があります。(CVE-2019-2989)

- Oracle Java SE のコンポーネント (コンポーネント: 2D)には、
ネットワークアクセスが可能な認証されていない攻撃者が、
部分的なDoS攻撃ができる、実行困難な脆弱性があります。
(CVE-2019-2992)

- Oracle Java SE のコンポーネント (コンポーネント: Javadoc)には、
ネットワークアクセスが可能な認証されていない攻撃者が、
認証されていない Java SE の一部のデータへのアップデートや挿入、削除
ができる、 実行困難な脆弱性があります。(CVE-2019-2999)

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

Update packages.

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. java-1.8.0-openjdk-1.8.0.232.b09-1.AXS4.src.rpm
    MD5: 2123f273c23eb2f3baf15253304adaa4
    SHA-256: 50f482512af945e5ceb4384a7fbe3eeec4bfd9da90ea10c2b9b90a5ed6afd1e2
    Size: 53.92 MB

Asianux Server 4 for x86
  1. java-1.8.0-openjdk-1.8.0.232.b09-1.AXS4.i686.rpm
    MD5: 3a2591cab908c144091d9245ed29c46e
    SHA-256: ecbdda9a3573e776a4f5fa65c76c8442d752e56cf0b135ca2788c6585d0bcd65
    Size: 218.27 kB
  2. java-1.8.0-openjdk-devel-1.8.0.232.b09-1.AXS4.i686.rpm
    MD5: 4272d5d268bb661deacd13520c7b8e23
    SHA-256: 00f5fc5bd6ba9a6820a1e7e4379347c818f5433ee20f1b73ea92036d9d3ae739
    Size: 10.10 MB
  3. java-1.8.0-openjdk-headless-1.8.0.232.b09-1.AXS4.i686.rpm
    MD5: 7b15cb95af7e94ef8e3a6a332fb9f990
    SHA-256: b4d1db1b179dc4c7c0cad320367d28590fdfce6dd8d47e43f2a479e5ed96fe7e
    Size: 31.62 MB

Asianux Server 4 for x86_64
  1. java-1.8.0-openjdk-1.8.0.232.b09-1.AXS4.x86_64.rpm
    MD5: 1dc9cc161cc0955979de23bc552eb223
    SHA-256: de1199e4e60fb898dc587ed5513a52748d4643640bf0df4c4eda0d6e2781c747
    Size: 231.45 kB
  2. java-1.8.0-openjdk-devel-1.8.0.232.b09-1.AXS4.x86_64.rpm
    MD5: 11b948f20d388de159748737aab306f9
    SHA-256: f8acbfb40b61950721d98b1a70b8bea30c8cc9119d2c8300c51bb705e669ba7c
    Size: 10.09 MB
  3. java-1.8.0-openjdk-headless-1.8.0.232.b09-1.AXS4.x86_64.rpm
    MD5: 7192128c3164dbdf4b5562b9d56a7786
    SHA-256: c14a36a083c3031b015a6d2899f0d1913e711f40b7c1fad51b286c064df38d68
    Size: 32.24 MB