java-11-openjdk-11.0.13.0.8-1.el8

エラータID: AXSA:2021-2492:13

リリース日: 
2021/11/26 Friday - 11:33
題名: 
java-11-openjdk-11.0.13.0.8-1.el8
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Java には、Java SE や SE, Oracle GraalVM Enterprise Edition を危険にさらすために
TLS 経由でネットワークにアクセスしている認証されていない攻撃者が、クリティカルな
データへの不正アクセスや Java SE と Oracle GraalVM Enterprise Edition がアクセス可能な
全てのデータへ完全にアクセス出来てしまう脆弱性があります。(CVE-2021-35550)

- Java には、Java SE や SE, Oracle GraalVM Enterprise Edition を危険にさらすために
複数プロトコル経由でネットワークにアクセスしている認証されていない攻撃者が、
Java SE と Oracle GraalVM Enterprise Edition の部分的なサービス拒否を引き起こせる
不正な権限を取得してしまう脆弱性があります。(CVE-2021-35556)

- Java には、Java SE や SE, Oracle GraalVM Enterprise Edition を危険にさらすために
複数プロトコル経由でネットワークにアクセスしている認証されていない攻撃者が、
Java SE と Oracle GraalVM Enterprise Edition の部分的なサービス拒否を引き起こせる
不正な権限を取得してしまう脆弱性があります。(CVE-2021-35559)

- Java には、Java SE や SE, Oracle GraalVM Enterprise Edition を危険にさらすために
複数プロトコル経由でネットワークにアクセスしている認証されていない攻撃者が、
Java SE と Oracle GraalVM Enterprise Edition の部分的なサービス拒否を引き起こせる
不正な権限を取得してしまう脆弱性があります。(CVE-2021-35561)

- Java には、Java SE や SE, Oracle GraalVM Enterprise Edition を危険にさらすために
複数プロトコル経由でネットワークにアクセスしている認証されていない攻撃者が、
Java SE と Oracle GraalVM Enterprise Edition がアクセス可能なデータへ不正な
UPDATE, INSERT, DELETEアクセスが出来てしまう脆弱性があります。
(CVE-2021-35564)

- Java には、Java SE や SE, Oracle GraalVM Enterprise Edition を危険にさらすために
TLS 経由でネットワークにアクセスしている認証されていない攻撃者が、Java SE と
Oracle GraalVM Enterprise Edition の部分的なサービス拒否を引き起こせる不正な権限を
取得してしまう脆弱性があります。(CVE-2021-35565)

- Java には、Java SE や SE, Oracle GraalVM Enterprise Edition を危険にさらすために
Kerberos 経由でネットワークにアクセスしている低い権限を持つ攻撃者が、攻撃者以外の
人間が関与することにより、クリティカルなデータへの不正アクセスや Java SE と
Oracle GraalVM Enterprise Edition がアクセス可能な全てのデータへ完全にアクセス
出来てしまう脆弱性があります。(CVE-2021-35567)

- Java には、Java SE や SE, Oracle GraalVM Enterprise Edition を危険にさらすために
TLS 経由でネットワークにアクセスしている認証されていない攻撃者が、Java SE と
Oracle GraalVM Enterprise Edition の部分的なサービス拒否を引き起こせる不正な権限を
取得してしまう脆弱性があります。(CVE-2021-35578)

- Java には、Java SE や SE, Oracle GraalVM Enterprise Edition を危険にさらすために
複数プロトコル経由でネットワークにアクセスしている認証されていない攻撃者が、
Java SE と Oracle GraalVM Enterprise Edition の部分的なサービス拒否を引き起こせる
不正な権限を取得してしまう脆弱性があります。(CVE-2021-35586)

- Java には、Java SE や SE, Oracle GraalVM Enterprise Edition を危険にさらすために
TLS 経由でネットワークにアクセスしている認証されていない攻撃者が、Java SE と
Oracle GraalVM Enterprise Edition がアクセス可能なデータのサブセットへ不正な
読み込みアクセスが出来てしまう脆弱性があります。(CVE-2021-35603)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. java-11-openjdk-11.0.13.0.8-1.el8.src.rpm
    MD5: d28da9e154ec8f4dd7e043e6de123b54
    SHA-256: 34abcadf5a97c34424759c004c3a2fe5924ea517cde71a4f84b240c5d6ee1d76
    Size: 74.91 MB

Asianux Server 8 for x86_64
  1. java-11-openjdk-11.0.13.0.8-1.el8.x86_64.rpm
    MD5: ecf84adf58ae73aa0879c9170a7dd0af
    SHA-256: c95d4674761a58ad7e3bbec0906570858d1e40d261ce5b773697db90581b550a
    Size: 261.32 kB
  2. java-11-openjdk-demo-11.0.13.0.8-1.el8.x86_64.rpm
    MD5: ee1b3681c050ff8fe86fdc31c4678971
    SHA-256: 5ead82ff56390c02ba7904e78f40e92315ac22da0d610fc11b2eec5e5efead70
    Size: 4.36 MB
  3. java-11-openjdk-devel-11.0.13.0.8-1.el8.x86_64.rpm
    MD5: d8e3320052f2cb523779285c5031b3e3
    SHA-256: 7300cf6432a54e68a8b5ff429170a8b741ac5affed8c857956812e51d50d6fb7
    Size: 3.37 MB
  4. java-11-openjdk-headless-11.0.13.0.8-1.el8.x86_64.rpm
    MD5: 26d54749d71c555379ef19048149b2c8
    SHA-256: 751c39fe14a9743ffab7b1d35ead892a5165d7b9131586c5c05ed1d258a75d51
    Size: 39.49 MB
  5. java-11-openjdk-javadoc-11.0.13.0.8-1.el8.x86_64.rpm
    MD5: 6d6bdb597f6ee0b41f783acba3f21a02
    SHA-256: 2d7fdb6aa62f87df53d909893a2874ce63a243e6c29f53e3d67793230f66b7d3
    Size: 15.97 MB
  6. java-11-openjdk-javadoc-zip-11.0.13.0.8-1.el8.x86_64.rpm
    MD5: f1cf9bbd33a3c710982efdc2b17aec3c
    SHA-256: d4180520437adc026a95862d5ee2bb1b58ae8cee292b47f2421a8aae5fd24c10
    Size: 41.98 MB
  7. java-11-openjdk-jmods-11.0.13.0.8-1.el8.x86_64.rpm
    MD5: afbf6ea4fc277a0a0638cffd35c9eeb6
    SHA-256: 0920333cf9a76396b58f18aa08838cd796b277d110c96366015441a8d900a7e5
    Size: 317.84 MB
  8. java-11-openjdk-src-11.0.13.0.8-1.el8.x86_64.rpm
    MD5: 9ce4e6e04f1ac5cd714cbb364c2defd3
    SHA-256: 57747285fa2b3bd9a3467025badb19f940e2daa8accf1f41389033dd35e91287
    Size: 50.33 MB
  9. java-11-openjdk-static-libs-11.0.13.0.8-1.el8.x86_64.rpm
    MD5: 2d531b36c6ffa7a0248f6cfd97ea6052
    SHA-256: d91afddb54cd07180cc1c4d2b9f69f25d671d060491108bd79679a9f745d33c0
    Size: 18.84 MB