java-1.7.0-openjdk-1.7.0.251-2.6.21.0.AXS4

エラータID: AXSA:2020-4483:01

リリース日: 
2020/02/27 Thursday - 17:26
題名: 
java-1.7.0-openjdk-1.7.0.251-2.6.21.0.AXS4
影響のあるチャネル: 
Asianux Server 4 for x86_64
Asianux Server 4 for x86
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]

- Oracle Java SEのSerializationコンポーネントには、
認証されていない攻撃者が複数のプロトコルでネットワークを介して不正にアクセスでき、
サービス拒否を起こせる実行困難な脆弱性があります。(CVE-2020-2583)

- Oracle Java SEのSecurityコンポーネントには、
認証されていない攻撃者がKerberosを介して不正にアクセスし、
データの流出や改ざん(更新、追加、削除)がされる実行困難な脆弱性があります。(CVE-2020-2590)

- Oracle Java SEのNetworkingコンポーネントには、
認証されていない攻撃者が複数のプロトコルでネットワークを介して不正にアクセスでき、
データの流出や改ざん(更新、追加、削除)がされる実行困難な脆弱性があります。(CVE-2020-2593)

- Oracle Java SEのSecurityコンポーネントには、
認証されていない攻撃者がKerberosを介して不正にアクセスし、
重要なデータへの完全なアクセスができる、実行困難な脆弱性があります。(CVE-2020-2601)

- Oracle GraalVMのJavaコンポーネントでは、
認証されていない攻撃者がマルチプロトコルでネットワークを介して不正にアクセスでき、
GraalVMを乗っ取れる実行困難な脆弱性があります。(CVE-2020-2604)

- Oracle Java SEのLibrariesコンポーネントには、
認証されていない攻撃者がマルチプロトコルでネットワークを介して不正にアクセスでき、
部分的なサービス拒否を起こせる実行困難な脆弱性があります。(CVE-2020-2654)

- Oracle Java SEのJSSEコンポーネントには、
認証されていない攻撃者がHTTPSを介して不正にアクセスでき、
一部のデータの流出や、改ざん(更新、追加、削除)がされる実行困難な脆弱性
があります。(CVE-2020-2655)

- Oracle Java SEのNetworkingコンポーネントには、
認証されていない攻撃者が複数のプロトコルでネットワークを介して
不正にアクセスでき、部分的なサービス拒否を起こせる実行困難な
脆弱性があります。(CVE-2020-2659)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. java-1.7.0-openjdk-1.7.0.251-2.6.21.0.AXS4.src.rpm
    MD5: 9787d5e7d3a95d0310420a400f97d743
    SHA-256: 72aa047a0809b7a9f129045b05b293fc44ca83dc18156f5b7d5e58831a29bd81
    Size: 39.76 MB

Asianux Server 4 for x86
  1. java-1.7.0-openjdk-1.7.0.251-2.6.21.0.AXS4.i686.rpm
    MD5: e9151985d8c7eb2f97a842885e93c3a7
    SHA-256: 7b0789f61a4b196b1d4b4a4370aa9d1db7134f2666b28f296233f7c802d66b75
    Size: 27.85 MB
  2. java-1.7.0-openjdk-devel-1.7.0.251-2.6.21.0.AXS4.i686.rpm
    MD5: 04d43cc35c14e3fdf32f09c93deb5e33
    SHA-256: 5735b7c60609db95a0d79d50304d94141759151ab9ba8f14c640f339c7b1f7ae
    Size: 9.49 MB

Asianux Server 4 for x86_64
  1. java-1.7.0-openjdk-1.7.0.251-2.6.21.0.AXS4.x86_64.rpm
    MD5: 1bdbf3bc482111555de98c0071f707ea
    SHA-256: b7540a6a8dca3684c8837554382ecdeea1b56378d465e0021585f1d1f5eb1b8e
    Size: 26.61 MB
  2. java-1.7.0-openjdk-devel-1.7.0.251-2.6.21.0.AXS4.x86_64.rpm
    MD5: 76ca8b07c61b5da614b5fe7ca65db4b1
    SHA-256: 2012494839763985c3ca6cb49846547eab92a1a46854efc47a4bfb4f9c095589
    Size: 9.49 MB