AXSA:2020-547:07

リリース日: 
2020/10/02 Friday - 09:12
題名: 
java-11-openjdk-11.0.8.10-0.el8
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Java SE の Libraries コンポーネントには、ネットワークアクセスを通じて、
認証されていない攻撃者が JavaSE のデータの更新、挿入、削除が可能な
悪用困難な脆弱性があります。(CVE-2020-14556)

- Java SE の ImageIO コンポーネントには、ネットワークアクセスを通じて、
認証されていない攻撃者が Java SE の部分的なサービス拒否を引き起こす
悪用が容易な脆弱性があります。(CVE-2020-14562)

- Java SE の Hotspot コンポーネントには、ネットワークアクセスを通じて、
認証されていない攻撃者が JavaSE のデータの更新、挿入、削除が可能な
悪用困難な脆弱性があります。(CVE-2020-14573)

- Java SE の JSSE コンポーネントには、TLSによるネットワークアクセスを通じて、
認証されていない攻撃者が JavaSE のデータの読み込みが可能な悪用困難な脆弱性があります。
(CVE-2020-14577)

- Java SE の Libraries コンポーネントには、ネットワークアクセスを通じて、
認証されていない攻撃者なよる Java SE ののっ取りを許してしまう悪用困難な脆弱性が
あります。(CVE-2020-14583)

- Java SE の 2D コンポーネントには、ネットワークアクセスを通じて、
認証されていない攻撃者が Java SE のクリティカルなデータの作成、削除、
改変することを許してしまう悪用が容易な脆弱性があります。(CVE-2020-14593)

- Java SE の JAXP コンポーネントには、ネットワークアクセスを通じて、
認証されていない攻撃者が Java SE のデータの更新、挿入、削除をすることを
許してしまう脆弱性があります。(CVE-2020-14621)

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. java-11-openjdk-11.0.8.10-0.el8.src.rpm
    MD5: 02513995cf25ed66739001d83a156261
    SHA-256: 4bdfcc426a96ad389c28cc8f4c64c8b4801a09fc5265ebb4b35bb6e88e14a21b
    Size: 73.52 MB

Asianux Server 8 for x86_64
  1. java-11-openjdk-11.0.8.10-0.el8.x86_64.rpm
    MD5: 68a283e08a154500fb82330b481a20a1
    SHA-256: c872c526fceb663c21972cc7f3eabdc2ceebd6d973c94a9b7eac012dfa700a91
    Size: 247.77 kB
  2. java-11-openjdk-demo-11.0.8.10-0.el8.x86_64.rpm
    MD5: cab2d609eaeffcd33fbf7d64663a699c
    SHA-256: 34b364a067feac262306978f5ee0a01d01993210447d05102dc45f5fcffc2f41
    Size: 4.34 MB
  3. java-11-openjdk-devel-11.0.8.10-0.el8.x86_64.rpm
    MD5: 74f24e3c8b38804571a227e8c096993b
    SHA-256: efd07f8e9dabefbac0d82803e188c021a6aba5e8e9a3260142570fa6a947d713
    Size: 3.37 MB
  4. java-11-openjdk-headless-11.0.8.10-0.el8.x86_64.rpm
    MD5: abe6a117ec33187ea88ff197966af334
    SHA-256: f191ea48c0172231ee55bf47398d6fc0ab85ee71279eccfed4d5cede86272362
    Size: 39.69 MB
  5. java-11-openjdk-javadoc-11.0.8.10-0.el8.x86_64.rpm
    MD5: 87b25400f28408326258e07da4a747f1
    SHA-256: 8a7b9e4da902d3a2f32654dca92dc9bce39fc944a97a4993a103ba27cd6c5a92
    Size: 15.95 MB
  6. java-11-openjdk-javadoc-zip-11.0.8.10-0.el8.x86_64.rpm
    MD5: 7ae387f374a7c6a158f6fb237f8a1e29
    SHA-256: 303b4efdf1b41ba549f9a98e5df371b22167a2b03205c69afc8c7b144a4a4250
    Size: 42.25 MB
  7. java-11-openjdk-jmods-11.0.8.10-0.el8.x86_64.rpm
    MD5: 5d009c70eb38fac698a420bbfa5d6677
    SHA-256: a06ae74ca9d1bf86f1ece0537e6b9c063ac254adfa90cd56af2b4c9c4293e876
    Size: 322.18 MB
  8. java-11-openjdk-src-11.0.8.10-0.el8.x86_64.rpm
    MD5: 7599215ef53c55213816698ca8e2587e
    SHA-256: 3f8c0a1d2eb194a58c330a0777ab364321485b59c8c20d577e19283ff7881ab4
    Size: 50.20 MB
Copyright© 2007-2015 Asianux. All rights reserved.