java-1.7.0-openjdk-1.7.0.251-2.6.21.0.0.1.el7.AXS7

エラータID: AXSA:2020-4487:02

リリース日: 
2020/03/06 Friday - 06:09
題名: 
java-1.7.0-openjdk-1.7.0.251-2.6.21.0.0.1.el7.AXS7
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]

- Oracle Java SEのSerializationコンポーネントには、
認証されていない攻撃者が複数のプロトコルでネットワークを介して不正にアクセスでき、
サービス拒否を起こせる実行困難な脆弱性があります。(CVE-2020-2583)

- Oracle Java SEのSecurityコンポーネントには、
認証されていない攻撃者がKerberosを介して不正にアクセスし、
データの流出や改ざん(更新、追加、削除)がされる実行困難な脆弱性があります。(CVE-2020-2590)

- Oracle Java SEのNetworkingコンポーネントには、
認証されていない攻撃者が複数のプロトコルでネットワークを介して不正にアクセスでき、
データの流出や改ざん(更新、追加、削除)がされる実行困難な脆弱性があります。(CVE-2020-2593)

- Oracle Java SEのSecurityコンポーネントには、
認証されていない攻撃者がKerberosを介して不正にアクセスし、
重要なデータへの完全なアクセスができる、実行困難な脆弱性があります。(CVE-2020-2601)

- Oracle GraalVMのJavaコンポーネントでは、
認証されていない攻撃者がマルチプロトコルでネットワークを介して不正にアクセスでき、
GraalVMを乗っ取れる実行困難な脆弱性があります。(CVE-2020-2604)

- Oracle Java SEのLibrariesコンポーネントには、
認証されていない攻撃者がマルチプロトコルでネットワークを介して不正にアクセスでき、
部分的なサービス拒否を起こせる実行困難な脆弱性があります。(CVE-2020-2654)

- Oracle Java SEのNetworkingコンポーネントには、
認証されていない攻撃者が複数のプロトコルでネットワークを介して
不正にアクセスでき、部分的なサービス拒否を起こせる実行困難な
脆弱性があります。(CVE-2020-2659)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. java-1.7.0-openjdk-1.7.0.251-2.6.21.0.0.1.el7.AXS7.src.rpm
    MD5: 562de1f8dc4b1648f73245c8c1876dcf
    SHA-256: 9246c3072a668e410b99741ce13fde17a271899bfc5135049ca7747eb459094c
    Size: 39.66 MB

Asianux Server 7 for x86_64
  1. java-1.7.0-openjdk-1.7.0.251-2.6.21.0.0.1.el7.AXS7.x86_64.rpm
    MD5: 8ee365c108bf8c365a4f506b1b3ed7f9
    SHA-256: 44740202cd92908905f19e79ccbcaae59cbfb2666e50ded00de5726f10ff04be
    Size: 256.29 kB
  2. java-1.7.0-openjdk-devel-1.7.0.251-2.6.21.0.0.1.el7.AXS7.x86_64.rpm
    MD5: 6245f225fe5ad859d3333b067519ca53
    SHA-256: f51855ac432c6addf108a0a12c9c97b898cf087eb71863792f52ff92f6a720ac
    Size: 9.20 MB
  3. java-1.7.0-openjdk-headless-1.7.0.251-2.6.21.0.0.1.el7.AXS7.x86_64.rpm
    MD5: 595eab644c6256364105bc4b673afb90
    SHA-256: 3e94e2eb815d5bfe011efc53e2c8439d9efd89430c2c0f01be36fc81e89a8f5d
    Size: 25.90 MB