java-1.8.0-openjdk-1.8.0.252.b09-2.el7

エラータID: AXSA:2020-012:08

リリース日: 
2020/04/23 Thursday - 08:34
題名: 
java-1.8.0-openjdk-1.8.0.252.b09-2.el7
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Java SE の Scription コンポーネントには、ネットワークアクセスが可能な
認証されていない攻撃者が JavaSE の部分的なサービス拒否を引き起こす脆弱性が
あります。(CVE-2020-2754)

- Java SE の Scripting コンポーネントには、ネットワークアクセスが可能な
認証されていない攻撃者が JavaSE の部分的なサービス拒否を引き起こす脆弱性が
あります。(CVE-2020-2755)

- Java SE の Serialization コンポーネントには、ネットワークアクセスが
可能な認証されていない攻撃者が JavaSE の部分的なサービス拒否を引き起こす
脆弱性があります。(CVE-2020-2756)

- Java SE の Serialization コンポーネントには、ネットワークアクセスが
可能な認証されていない攻撃者が JavaSE の部分的なサービス拒否を引き起こす
脆弱性があります。(CVE-2020-2757)

- Java SE の Security コンポーネントには、ネットワークアクセスが可能な
認証されていない攻撃者が JavaSE の部分的なサービス拒否を引き起こす脆弱性
があります。(CVE-2020-2773)

- Java SE の JSSE コンポーネントには、ネットワークアクセスが可能な認証
されていない攻撃者が JavaSE の部分的なサービス拒否を引き起こす脆弱性が
あります。(CVE-2020-2781)

- Java SE の Lightweight HTTP Server コンポーネントには、ネットワーク
アクセスが可能な認証されていない攻撃者が JavaSE のアクセス可能なデータの
更新、挿入、削除を行い、また Java SE のアクセス可能なデータのサブセット
に不正な読み込みアクセスを引き起こす脆弱性があります。(CVE-2020-2800)

- Java SE の Libraries コンポーネントには、ネットワークアクセスが可能な
認証されていない攻撃者が、攻撃者以外の人とのやりとりを通じて、JavaSE を
乗っ取る脆弱性があります。(CVE-2020-2803)

- Java SE の Libraries コンポーネントには、ネットワークアクセスが可能な
認証されていない攻撃者が、攻撃者以外の人とのやりとりを通じて、JavaSE を
乗っ取る脆弱性があります。(CVE-2020-2805)

- Java SE の Concurrency コンポーネントには、ネットワークアクセスが可能な
認証されていない攻撃者が JavaSE の部分的なサービス拒否を引き起こす脆弱性が
あります。(CVE-2020-2830)

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. java-1.8.0-openjdk-1.8.0.252.b09-2.el7.src.rpm
    MD5: 79f0e0adae89d318abbf5a20655f3944
    SHA-256: 3a01acff6160e093ff148c7dc8475de25b98cb4face1ce6dae45b8763af21e07
    Size: 54.33 MB

Asianux Server 7 for x86_64
  1. java-1.8.0-openjdk-1.8.0.252.b09-2.el7.x86_64.rpm
    MD5: 230c4663b06090da6186bd3a71fb5665
    SHA-256: 3bab81c9ea86a1410fe1e217f863e1154d315413f80f46b547dbf2740ccb88fd
    Size: 294.20 kB
  2. java-1.8.0-openjdk-devel-1.8.0.252.b09-2.el7.x86_64.rpm
    MD5: d929503911b49c8841cd808778361b6f
    SHA-256: 091dae9d5b4666045afee231b980dad15740104d212149fec137b89fd24dd953
    Size: 9.80 MB
  3. java-1.8.0-openjdk-headless-1.8.0.252.b09-2.el7.x86_64.rpm
    MD5: ca76d977391036d1439092af5bf6b48b
    SHA-256: 825a2fb8f2f3cd8b36942e982d6cfad749dc5cf7c3cd4605d233446514056ccb
    Size: 32.19 MB