java-1.8.0-openjdk-1.8.0.312.b07-1.el7

エラータID: AXSA:2021-2489:11

リリース日: 
2021/10/20 Wednesday - 23:03
題名: 
java-1.8.0-openjdk-1.8.0.312.b07-1.el7
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Java には、Java SE や SE, Oracle GraalVM Enterprise Edition を危険にさらすために
TLS 経由でネットワークにアクセスしている認証されていない攻撃者が、クリティカルな
データへの不正アクセスや Java SE と Oracle GraalVM Enterprise Edition がアクセス可能な
全てのデータへ完全にアクセス出来てしまう脆弱性があります。(CVE-2021-35550)

- Java には、Java SE や SE, Oracle GraalVM Enterprise Edition を危険にさらすために
複数プロトコル経由でネットワークにアクセスしている認証されていない攻撃者が、
Java SE と Oracle GraalVM Enterprise Edition の部分的なサービス拒否を引き起こせる
不正な権限を取得してしまう脆弱性があります。(CVE-2021-35556)

- Java には、Java SE や SE, Oracle GraalVM Enterprise Edition を危険にさらすために
複数プロトコル経由でネットワークにアクセスしている認証されていない攻撃者が、
Java SE と Oracle GraalVM Enterprise Edition の部分的なサービス拒否を引き起こせる
不正な権限を取得してしまう脆弱性があります。(CVE-2021-35559)

- Java には、Java SE や SE, Oracle GraalVM Enterprise Edition を危険にさらすために
複数プロトコル経由でネットワークにアクセスしている認証されていない攻撃者が、
Java SE と Oracle GraalVM Enterprise Edition の部分的なサービス拒否を引き起こせる
不正な権限を取得してしまう脆弱性があります。(CVE-2021-35561)

- Java には、Java SE や SE, Oracle GraalVM Enterprise Edition を危険にさらすために
複数プロトコル経由でネットワークにアクセスしている認証されていない攻撃者が、
Java SE と Oracle GraalVM Enterprise Edition がアクセス可能なデータへ不正な
UPDATE, INSERT, DELETEアクセスが出来てしまう脆弱性があります。
(CVE-2021-35564)

- Java には、Java SE や SE, Oracle GraalVM Enterprise Edition を危険にさらすために
TLS 経由でネットワークにアクセスしている認証されていない攻撃者が、Java SE と
Oracle GraalVM Enterprise Edition の部分的なサービス拒否を引き起こせる不正な権限を
取得してしまう脆弱性があります。(CVE-2021-35565)

- Java には、Java SE や SE, Oracle GraalVM Enterprise Edition を危険にさらすために
Kerberos 経由でネットワークにアクセスしている低い権限を持つ攻撃者が、攻撃者以外の
人間が関与することにより、クリティカルなデータへの不正アクセスや Java SE と
Oracle GraalVM Enterprise Edition がアクセス可能な全てのデータへ完全にアクセス
出来てしまう脆弱性があります。(CVE-2021-35567)

- Java には、Java SE や SE, Oracle GraalVM Enterprise Edition を危険にさらすために
TLS 経由でネットワークにアクセスしている認証されていない攻撃者が、Java SE と
Oracle GraalVM Enterprise Edition の部分的なサービス拒否を引き起こせる不正な権限を
取得してしまう脆弱性があります。(CVE-2021-35578)

- Java には、Java SE や SE, Oracle GraalVM Enterprise Edition を危険にさらすために
複数プロトコル経由でネットワークにアクセスしている認証されていない攻撃者が、
Java SE と Oracle GraalVM Enterprise Edition の部分的なサービス拒否を引き起こせる
不正な権限を取得してしまう脆弱性があります。(CVE-2021-35586)

- Java には、Java SE や SE, Oracle GraalVM Enterprise Edition を危険にさらすために
複数プロトコル経由でネットワークにアクセスしている認証されていない攻撃者が、
攻撃者以外の人間が関与することにより、Java SE と Oracle GraalVM Enterprise Edition の
部分的なサービス拒否を引き起こせる不正な権限を取得してしまう脆弱性があります。
(CVE-2021-35588)

- Java には、Java SE や SE, Oracle GraalVM Enterprise Edition を危険にさらすために
TLS 経由でネットワークにアクセスしている認証されていない攻撃者が、Java SE と
Oracle GraalVM Enterprise Edition がアクセス可能なデータのサブセットへ不正な
読み込みアクセスが出来てしまう脆弱性があります。(CVE-2021-35603)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. java-1.8.0-openjdk-1.8.0.312.b07-1.el7.src.rpm
    MD5: 2f23023a7c833e36600aea82b22d41ca
    SHA-256: 92c92c67de71e5e8fc09e1af4a928d9d3f8d8cb20f138ec58bec5855a3668b42
    Size: 55.81 MB

Asianux Server 7 for x86_64
  1. java-1.8.0-openjdk-1.8.0.312.b07-1.el7.x86_64.rpm
    MD5: 19f2f6c8798732733dbb4446dc476893
    SHA-256: 63ff6cc8040fc751108730864eae29abd54018866789b0be893800f270119d68
    Size: 312.02 kB
  2. java-1.8.0-openjdk-devel-1.8.0.312.b07-1.el7.x86_64.rpm
    MD5: 5b8ba7d50dd0287b98a34bfe4463062f
    SHA-256: 7a46040cf29cc768e3b8b8cff625cf05b2ef61071039c63449b1b01cbc31d890
    Size: 9.84 MB
  3. java-1.8.0-openjdk-headless-1.8.0.312.b07-1.el7.x86_64.rpm
    MD5: 9513a083b40a2cbf97235671adcc8f26
    SHA-256: 2ee48ba2a23dbf719e43bec808031f9cc6e35cf67a7c342517130c15b31823b4
    Size: 33.06 MB
  4. java-1.8.0-openjdk-1.8.0.312.b07-1.el7.i686.rpm
    MD5: 3a8383f2823d30c348a98e9c31ec2ca8
    SHA-256: 1d0420246881133d921189317ecab8234151c2a2fe35e23f91f9980e3740a15d
    Size: 311.55 kB
  5. java-1.8.0-openjdk-devel-1.8.0.312.b07-1.el7.i686.rpm
    MD5: f704018f8b9106e90b3c0310760d88d4
    SHA-256: 2474cd43b6ea60027ce6ed7fd13eabd745034e52e29ebc21b844590123d3c9f6
    Size: 9.84 MB
  6. java-1.8.0-openjdk-headless-1.8.0.312.b07-1.el7.i686.rpm
    MD5: ed2856755d235a658a52b9a7b39e82e9
    SHA-256: 254bf33e01a5ce6e77231516aef893fdf399f7898b351a4e5c64fa4a804ed02d
    Size: 32.88 MB