jmc-8.2.0-19.el9_8.2

エラータID: AXSA:2026-1271:02

リリース日: 
2026/07/16 Thursday - 17:31
題名: 
jmc-8.2.0-19.el9_8.2
影響のあるチャネル: 
MIRACLE LINUX 9 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- lz4-java の Java ベースの展開処理の実装には、データの初期化
処理が欠落しているため、リモートの攻撃者により、情報の漏洩を可能
とする脆弱性が存在します。(CVE-2025-66566)

- Eclipse Jetty の HTTP/1.1 パーサーには、リモートの攻撃者により、
巧妙に細工された HTTP リクエストを介して、HTTP リクエストスマグ
リング攻撃、キャッシュポイズニング攻撃、アクセス制御のバイパス、
およびセッションハイジャックを可能とする脆弱性が存在します。
(CVE-2026-2332)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. jmc-8.2.0-19.el9_8.2.src.rpm
    MD5: e09130a688e9ace7b8579b4a199f94e4
    SHA-256: c1ab60c27d197e9c6583a9317216e25e308fb100baf421884d8bae13271006d7
    Size: 423.87 MB

Asianux Server 9 for x86_64
  1. jmc-8.2.0-19.el9_8.2.x86_64.rpm
    MD5: 8a834c8d8a416aa5a00262570fc05b93
    SHA-256: b0a43fdee87aa3662b59471ddc992691e2d81c96a75f9ee50aba93509d266833
    Size: 72.56 MB