java-1.8.0-openjdk-1.8.0.252.b09-2.AXS4

エラータID: AXSA:2020-022:09

リリース日: 
2020/04/24 Friday - 12:30
題名: 
java-1.8.0-openjdk-1.8.0.252.b09-2.AXS4
影響のあるチャネル: 
Asianux Server 4 for x86_64
Asianux Server 4 for x86
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Java SE の Scription コンポーネントには、ネットワークアクセスが可能な
認証されていない攻撃者が JavaSE の部分的なサービス拒否を引き起こす脆弱性が
あります。(CVE-2020-2754)

- Java SE の Scripting コンポーネントには、ネットワークアクセスが可能な
認証されていない攻撃者が JavaSE の部分的なサービス拒否を引き起こす脆弱性が
あります。(CVE-2020-2755)

- Java SE の Serialization コンポーネントには、ネットワークアクセスが
可能な認証されていない攻撃者が JavaSE の部分的なサービス拒否を引き起こす
脆弱性があります。(CVE-2020-2756)

- Java SE の Serialization コンポーネントには、ネットワークアクセスが
可能な認証されていない攻撃者が JavaSE の部分的なサービス拒否を引き起こす
脆弱性があります。(CVE-2020-2757)

- Java SE の Security コンポーネントには、ネットワークアクセスが可能な
認証されていない攻撃者が JavaSE の部分的なサービス拒否を引き起こす脆弱性
があります。(CVE-2020-2773)

- Java SE の JSSE コンポーネントには、ネットワークアクセスが可能な認証
されていない攻撃者が JavaSE の部分的なサービス拒否を引き起こす脆弱性が
あります。(CVE-2020-2781)

- Java SE の Lightweight HTTP Server コンポーネントには、ネットワーク
アクセスが可能な認証されていない攻撃者が JavaSE のアクセス可能なデータの
更新、挿入、削除を行い、また Java SE のアクセス可能なデータのサブセット
に不正な読み込みアクセスを引き起こす脆弱性があります。(CVE-2020-2800)

- Java SE の Libraries コンポーネントには、ネットワークアクセスが可能な
認証されていない攻撃者が、攻撃者以外の人とのやりとりを通じて、JavaSE を
乗っ取る脆弱性があります。(CVE-2020-2803)

- Java SE の Libraries コンポーネントには、ネットワークアクセスが可能な
認証されていない攻撃者が、攻撃者以外の人とのやりとりを通じて、JavaSE を
乗っ取る脆弱性があります。(CVE-2020-2805)

- Java SE の Concurrency コンポーネントには、ネットワークアクセスが可能な
認証されていない攻撃者が JavaSE の部分的なサービス拒否を引き起こす脆弱性が
あります。(CVE-2020-2830)

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. java-1.8.0-openjdk-1.8.0.252.b09-2.AXS4.src.rpm
    MD5: 1d38f6d5e9365368d4ec7cb5946eeac3
    SHA-256: b329e4be1e97ad9786104e3b167e6f9067b07706eb6b8419169371bb174ccf34
    Size: 54.29 MB

Asianux Server 4 for x86
  1. java-1.8.0-openjdk-1.8.0.252.b09-2.AXS4.i686.rpm
    MD5: d8ce60572a7143b0fec26b47b369d228
    SHA-256: 835beab6e1c73ca3363d04868b468396540e8d81e7ef167a2c1eb2fd42789216
    Size: 221.95 kB
  2. java-1.8.0-openjdk-devel-1.8.0.252.b09-2.AXS4.i686.rpm
    MD5: e148745e316b817ff1fa4e2ac57fe5ce
    SHA-256: 3b7d25e58377041539970002cead83f0872f4b9dd2e79e050beb39c3af885b9c
    Size: 10.11 MB
  3. java-1.8.0-openjdk-headless-1.8.0.252.b09-2.AXS4.i686.rpm
    MD5: f1cd2623ebd24978eb67e761026a0156
    SHA-256: b4bd0bb4a267275930a4dc389a505eca7857dd5b12458156e7bf0e75fa3912f8
    Size: 31.76 MB

Asianux Server 4 for x86_64
  1. java-1.8.0-openjdk-1.8.0.252.b09-2.AXS4.x86_64.rpm
    MD5: 5c083024df3ce731e72b2a5e2bdb8f45
    SHA-256: aec8579b1cb6fc977aaaad5437bf3939611e39d710f32a051ebb5ced212b4511
    Size: 233.68 kB
  2. java-1.8.0-openjdk-devel-1.8.0.252.b09-2.AXS4.x86_64.rpm
    MD5: e0af86fb915706873475386e35855bbb
    SHA-256: 954ebc274413ee2b75571ffd1b4f63efd39a20f1c2143a7bdad3d6d519597096
    Size: 10.10 MB
  3. java-1.8.0-openjdk-headless-1.8.0.252.b09-2.AXS4.x86_64.rpm
    MD5: 14f034ad18c02d235bc52b489522f14b
    SHA-256: ce9f234344a7d9ff6710134c2a0ed4f938ec9743b1322d38a8b432cc97611f3d
    Size: 32.36 MB