jdk-1.6.0_45

エラータID: AXSA:2013-395:04

リリース日: 
2013/04/24 Wednesday - 21:00
題名: 
jdk-1.6.0_45
影響のあるチャネル: 
Asianux Server 3 for x86_64
Asianux Server 3 for x86
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントは,AWT に関連した要因によって,リモートの攻撃者が任意のコードを実行する脆弱性があります。(CVE-2013-0401)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,2D に関連した要因によって,リモートの攻撃者が任意のコードを実行する脆弱性があります。(CVE-2013-1491)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,JAXP に関連した要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を与える詳細不明な脆弱性があります。(CVE-2013-1518)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,RMI に関連した要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を与える詳細不明な脆弱性があります。(CVE-2013-1537)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,Deployment に関連する要因によって,リモートの攻撃者が整合性に影響を与える脆弱性があります。
なお,この脆弱性は CVE-2013-2433 とは異なる脆弱性です。(CVE-2013-1540)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,RMI に関連する要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を与える詳細不明な脆弱性があります。(CVE-2013-1557)

- Oracle Java SE のJava Runtime Environment (JRE) コンポーネントには,Beans に関連する要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を与える詳細不明な脆弱性があります。(CVE-2013-1558)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,Install に関連する要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を与える詳細不明な脆弱性があります。(CVE-2013-1563)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,2D に関連する要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を与える詳細不明な脆弱性があります。
なおこの脆弱性は CVE-2013-2383, CVE-2013-2384, CVE-2013-2420 と異なる脆弱性です。(CVE-2013-1569)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,機密性,整合性,可用性に影響を与える詳細不明な脆弱性があります。
なおこの脆弱性は CVE-2013-1569, CVE-2013-2384, CVE-2013-2420 と異なる脆弱性です。
(CVE-2013-2383)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,2D に関連する要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を与える詳細不明な脆弱性があります。
なおこの脆弱性は CVE-2013-1569, CVE-2013-2383, CVE-2013-2420 と異なる脆弱性です。(CVE-2013-2384)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,2D に関連する要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を与える詳細不明な脆弱性があります。
なおこの脆弱性は CVE-2013-2432 と CVE-2013-1491 とは異なる脆弱性です。(CVE-2013-2394)

- Oracle JavaSE の Java Runtime Environment (JRE) コンポーネントには,ネットワーキングに関連する要因によって,リモートの攻撃者が可用性に影響を及ぼす詳細不明な脆弱性があります。(CVE-2013-2417)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,Deployment に関連した要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を与える詳細不明な脆弱性があります。
(CVE-2013-2418)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,2D に関連した要因によって,リモートの攻撃者が可用性に影響を及ぼす詳細不明な脆弱性があります。(CVE-2013-2419)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,2D に関連した要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を及ぼす詳細不明な脆弱性があります。なおこの脆弱性は CVE-2013-1569, CVE-2013-2383, CVE-2013-2384 とは異なる脆弱性です。(CVE-2013-2420)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,ライブラリに関連した要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を及ぼす詳細不明な脆弱性があります。(CVE-2013-2422)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,JMX に関連した要因によって,リモートの攻撃者が機密性に影響を与える詳細不明な脆弱性があります。(CVE-2013-2424)

- Oracle Java SE の Java Runtime Environment (JRE) には,ImageIO に関連する要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を及ぼす詳細不明な脆弱性があります。(CVE-2013-2429)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,ImageIO に関連した要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を与える脆弱性があります。(CVE-2013-2430)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,2D に関連した要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を与える詳細不明な脆弱性があります。
なお,この脆弱性は CVE-2013-2394 と CVE-2013-1491 とは異なる脆弱性です。
(CVE-2013-2432)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,Deployment に関連した要因によって,リモートの攻撃者が整合性に影響を与える詳細不明な脆弱性があります。
なお,この脆弱性は CVE-2013-1540 とは異なる脆弱性です。 (CVE-2013-2433)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには, Deployment に関連した要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を与える詳細不明な脆弱性があります。
なお,この脆弱性は CVE-2013-2440 とは異なる脆弱性です。 (CVE-2013-2435)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,Install に関連した要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を与える詳細不明な脆弱性があります。(CVE-2013-2439)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,Deployment に関連した要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を与える詳細不明な脆弱性があります。
なお,この脆弱性は CVE-2013-2435 とは異なる脆弱性です。(CVE-2013-2440)

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

バグフィックスが施された jdk-1.6.0_45 がリリースされました。
詳細については、以下の URL を参照してください。
http://www.oracle.com/technetwork/java/javase/6u45-relnotes-1932876.html
解決策 1. 以下の URL から JDK 6 Update 45 をダウンロードしてください。
http://www.oracle.com/technetwork/java/javase/downloads/jdk6downloads-19...

[Asianux Server 3]
jdk-6u45-linux-i586-rpm.bin
[Asianux Server 3 for x86-64]
jdk-6u45-linux-x64-rpm.bin

2. 以下のコマンドを実行してインストールしてください。
[Asianux Server 3]
# sh jdk-6u45-linux-i586-rpm.bin
[Asianux Server 3 for x86-64]
# sh jdk-6u45-linux-x64-rpm.bin

ダウンロード: