java-1.7.0-openjdk-1.7.0.261-2.6.22.2.0.1.el7.AXS7

エラータID: AXSA:2020-029:05

リリース日: 
2020/04/27 Monday - 12:39
題名: 
java-1.7.0-openjdk-1.7.0.261-2.6.22.2.0.1.el7.AXS7
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Java SE の Serialization コンポーネントには、ネットワークアクセスが
可能な認証されていない攻撃者が JavaSE の部分的なサービス拒否を引き起こす
脆弱性があります。(CVE-2020-2756)

- Java SE の Serialization コンポーネントには、ネットワークアクセスが
可能な認証されていない攻撃者が JavaSE の部分的なサービス拒否を引き起こす
脆弱性があります。(CVE-2020-2757)

- Java SE の Security コンポーネントには、ネットワークアクセスが可能な
認証されていない攻撃者が JavaSE の部分的なサービス拒否を引き起こす脆弱性
があります。(CVE-2020-2773)

- Java SE の JSSE コンポーネントには、ネットワークアクセスが可能な認証
されていない攻撃者が JavaSE の部分的なサービス拒否を引き起こす脆弱性が
あります。(CVE-2020-2781)

- Java SE の Lightweight HTTP Server コンポーネントには、ネットワーク
アクセスが可能な認証されていない攻撃者が JavaSE のアクセス可能なデータの
更新、挿入、削除を行い、また Java SE のアクセス可能なデータのサブセット
に不正な読み込みアクセスを引き起こす脆弱性があります。(CVE-2020-2800)

- Java SE の Libraries コンポーネントには、ネットワークアクセスが可能な
認証されていない攻撃者が、攻撃者以外の人とのやりとりを通じて、JavaSE を
乗っ取る脆弱性があります。(CVE-2020-2803)

- Java SE の Libraries コンポーネントには、ネットワークアクセスが可能な
認証されていない攻撃者が、攻撃者以外の人とのやりとりを通じて、JavaSE を
乗っ取る脆弱性があります。(CVE-2020-2805)

- Java SE の Concurrency コンポーネントには、ネットワークアクセスが可能な
認証されていない攻撃者が JavaSE の部分的なサービス拒否を引き起こす脆弱性が
あります。(CVE-2020-2830)

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. java-1.7.0-openjdk-1.7.0.261-2.6.22.2.0.1.el7.AXS7.src.rpm
    MD5: e5eb5c87484cd0a2463ab1625b747584
    SHA-256: e5aedbdf63d3d7b76714e90e62cbf06fd075e6009c1e1007f5e5a3985c4d8cf2
    Size: 39.82 MB

Asianux Server 7 for x86_64
  1. java-1.7.0-openjdk-1.7.0.261-2.6.22.2.0.1.el7.AXS7.x86_64.rpm
    MD5: af1afbb4efde8632e62420bb4b7fc5b0
    SHA-256: dad2e3878669ff5abc0272d5e84d854add382e63a9c23c086076fc1e05e52dc7
    Size: 256.97 kB
  2. java-1.7.0-openjdk-devel-1.7.0.261-2.6.22.2.0.1.el7.AXS7.x86_64.rpm
    MD5: d98bf9a03791125b3ef01f25320a754b
    SHA-256: 045905a6cd50c8f505764328969ebf0b3affd1b2d7a760594d6be6be10327eb6
    Size: 9.22 MB
  3. java-1.7.0-openjdk-headless-1.7.0.261-2.6.22.2.0.1.el7.AXS7.x86_64.rpm
    MD5: f7cff306d3bfd9c1433d1630656d4b20
    SHA-256: ebc8da0b70a18b52c2c7c571d48f045ef775e9ab8e2dd50123ebeb4b16ace261
    Size: 26.06 MB