java-1.8.0-openjdk-1.8.0.372.b07-1.el7

エラータID: AXSA:2023-5312:06

リリース日: 
2023/04/25 Tuesday - 05:59
題名: 
java-1.8.0-openjdk-1.8.0.372.b07-1.el7
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Java の JSSE コンポーネントには、認証されていないリモートの
攻撃者により、TLS 経由でのネットワークアクセスを介して、不正
なデータの挿入や削除、更新を可能とする脆弱性が存在します。
(CVE-2023-21930)

- Java の Networking コンポーネントには、認証されていないリモート
の攻撃者により、複数のプロトコルを用いたネットワークアクセスを
介して、不正なデータの更新や挿入、削除を可能とする脆弱性が存在
します。(CVE-2023-21937)

- Java の Libraries コンポーネントには、認証されていないリモート
の攻撃者により、複数のプロトコルを用いたネットワークアクセスを
介して、不正なデータの更新や挿入、削除を可能とする脆弱性が存在
します。(CVE-2023-21938)

- Java の Swing コンポーネントには、認証されていないリモートの
攻撃者により、HTTP 経由でのネットワークアクセスを介して、不正
なデータの更新や挿入、削除を可能とする脆弱性が存在します。
(CVE-2023-21939)

- Java の Hotspot コンポーネントには、認証されていないリモート
の攻撃者により、複数のプロトコルを用いたネットワークアクセスを
介して、重要なデータへの不正なアクセスを可能とする脆弱性が存在
します。(CVE-2023-21954)

- Java の JSSE コンポーネントには、認証されていないリモートの
攻撃者により、HTTPS プロトコル経由でのネットワークアクセス
を介して、プロセスのハングアップやクラッシュとこれに起因する
サービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2023-21967)

- Java の Libraries コンポーネントには、認証されていないリモート
の攻撃者により、複数のプロトコルを用いたネットワークアクセスを
介して、不正なデータの更新や挿入、削除を可能とする脆弱性が存在
します。(CVE-2023-21968)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. java-1.8.0-openjdk-1.8.0.372.b07-1.el7.src.rpm
    MD5: 8213da9ceda5f9d442eff1a7fc0ad66b
    SHA-256: b180ee5dd9bb428a9173b95aaa0a115b82220d1a0fd831b676b157fd5059fa71
    Size: 55.76 MB

Asianux Server 7 for x86_64
  1. java-1.8.0-openjdk-1.8.0.372.b07-1.el7.i686.rpm
    MD5: 131c6995311d3664c1c24e3cfd6e4b5f
    SHA-256: f621772846a91b7d9d439235832ad9a716aabfd03b534fc8ea288f72cdc63c32
    Size: 315.78 kB
  2. java-1.8.0-openjdk-1.8.0.372.b07-1.el7.x86_64.rpm
    MD5: 807b11e9b01a620cc33cab26b68b7420
    SHA-256: 0c658ffa100840ff6e7142543a74a0d4f593df9bdb7033b4075116377a02e3d8
    Size: 316.23 kB
  3. java-1.8.0-openjdk-devel-1.8.0.372.b07-1.el7.i686.rpm
    MD5: 21f8864b5bfde0cd9d7fa3757aadb574
    SHA-256: 38293506b5746c34aeec94998712329dcd25cc5f3f21155aacbfe241a71b506a
    Size: 9.84 MB
  4. java-1.8.0-openjdk-devel-1.8.0.372.b07-1.el7.x86_64.rpm
    MD5: 8a4e3de1ec19323749a484429e32d4c2
    SHA-256: 19cce1c0a766e63ee8a2cad084ca61b9066695ad10ad131ec6b7749364451998
    Size: 9.84 MB
  5. java-1.8.0-openjdk-headless-1.8.0.372.b07-1.el7.i686.rpm
    MD5: 755e67495b4558439ab898a65e726ab9
    SHA-256: c34f7df72c9a7a8ce218d0e555458d4b8ec54cdfa431348dcc431d4a929eca0d
    Size: 32.95 MB
  6. java-1.8.0-openjdk-headless-1.8.0.372.b07-1.el7.x86_64.rpm
    MD5: c4ad6babc7f5c3520f6c8a769b21a8f2
    SHA-256: cf25c9c96febd93e2da31b0d6f293fee80d685675dfb583b7bfd8ee212d85784
    Size: 33.12 MB