java-1.7.0-openjdk-1.7.0.19-2.3.9.1.AXS4

エラータID: AXSA:2013-416:04

リリース日: 
2013/04/26 Friday - 20:11
題名: 
java-1.7.0-openjdk-1.7.0.19-2.3.9.1.AXS4
影響のあるチャネル: 
Asianux Server 4 for x86_64
Asianux Server 4 for x86
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントは,AWT に関連した要因によって,リモートの攻撃者が任意のコードを実行する脆弱性があります。(CVE-2013-0401)

- Oracle Java の Java Runtime Environment (JRE) コンポーネントには reflection と Library を含む要因によってリモートの攻撃者が任意のコードを実行する脆弱性があります。(CVE-2013-1488)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,JAXP に関連した要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を与える詳細不明な脆弱性があります。(CVE-2013-1518)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,RMI に関連した要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を与える詳細不明な脆弱性があります。(CVE-2013-1537)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,RMI に関連する要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を与える詳細不明な脆弱性があります。(CVE-2013-1557)

- Oracle Java SE のJava Runtime Environment (JRE) コンポーネントには,Beans に関連する要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を与える詳細不明な脆弱性があります。(CVE-2013-1558)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,2D に関連する要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を与える詳細不明な脆弱性があります。
なおこの脆弱性は CVE-2013-2383, CVE-2013-2384, CVE-2013-2420 と異なる脆弱性です。(CVE-2013-1569)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,機密性,整合性,可用性に影響を与える詳細不明な脆弱性があります。
なおこの脆弱性は CVE-2013-1569, CVE-2013-2384, CVE-2013-2420 と異なる脆弱性です。
(CVE-2013-2383)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,2D に関連する要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を与える詳細不明な脆弱性があります。
なおこの脆弱性は CVE-2013-1569, CVE-2013-2383, CVE-2013-2420 と異なる脆弱性です。(CVE-2013-2384)

- Oracle Java SE の Java Runtime Environment (JRE) には,JAX-WS に関連する要因によって,ローカルのユーザが機密性に影響を及ぼす詳細不明な脆弱性があります。(CVE-2013-2415)

- Oracle JavaSE の Java Runtime Environment (JRE) コンポーネントには,ネットワーキングに関連する要因によって,リモートの攻撃者が可用性に影響を及ぼす詳細不明な脆弱性があります。(CVE-2013-2417)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,Deployment に関連した要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を与える詳細不明な脆弱性があります。
(CVE-2013-2418)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,2D に関連した要因によって,リモートの攻撃者が可用性に影響を及ぼす詳細不明な脆弱性があります。(CVE-2013-2419)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,2D に関連した要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を及ぼす詳細不明な脆弱性があります。なおこの脆弱性は CVE-2013-1569, CVE-2013-2383, CVE-2013-2384 とは異なる脆弱性です。(CVE-2013-2420)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,ライブラリに関連した要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を及ぼす詳細不明な脆弱性があります。(CVE-2013-2422)

- Oracle Java SE の Java Runtime Environment (JRE) には,HotSpot に関連する要因によって,リモートの攻撃者が整合性に影響を与える詳細不明な脆弱性があります。(CVE-2013-2423)

- Oracle Java SE の Java Runtime Environment (JRE) には,リモートの攻撃者が機密性,整合性,可用性に影響を与える詳細不明な脆弱性があります。
なおこの脆弱性は CVE-2013-1488,CVE-2013-2436 とは異なる脆弱性です。(CVE-2013-2426)

- Oracle Java SE の Java Runtime Environment (JRE) には,ImageIO に関連する要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を及ぼす詳細不明な脆弱性があります。(CVE-2013-2429)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,ImageIO に関連した要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を与える脆弱性があります。(CVE-2013-2430)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには詳細不明の脆弱性が存在し,HotSpot に関連する要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を与える脆弱性があります。(CVE-2013-2431)

- Oracle Java SE の Java Runtime Environment (JRE) には,ライブラリに関連する要因によって,リモートの攻撃者が機密性,機密性,可用性に影響を与える 詳細不明な脆弱性があります。
なおこの脆弱性は CVE-2013-1488 と CVE-2013-2426 とは異なる脆弱性です。
(CVE-2013-2436)

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

ダウンロード: 

SRPMS
  1. java-1.7.0-openjdk-1.7.0.19-2.3.9.1.AXS4.src.rpm
    MD5: 12970c15acbfcf73d0c2af46453c7ecf
    SHA-256: c8c2d28b5698ef07470ab5a0e8650432778e7809170c9e2e4d29bd8710a07147
    Size: 65.05 MB

Asianux Server 4 for x86
  1. java-1.7.0-openjdk-1.7.0.19-2.3.9.1.AXS4.i686.rpm
    MD5: 77f0f18fe2f39a312815b73cc1939600
    SHA-256: 911b1213325ac26136240e8b4fc5f1210ad1f39fbe43a580de21a4f2341aebf0
    Size: 26.74 MB
  2. java-1.7.0-openjdk-devel-1.7.0.19-2.3.9.1.AXS4.i686.rpm
    MD5: 70378c496281e4aa55a55da39c4bb0ac
    SHA-256: 0fc97f5e045376e4acb50e432b79a753cb41c8ada87e79a7c356277a9fe34974
    Size: 9.37 MB

Asianux Server 4 for x86_64
  1. java-1.7.0-openjdk-1.7.0.19-2.3.9.1.AXS4.x86_64.rpm
    MD5: 2a7ad252edc23b407c10181b3d6b5632
    SHA-256: 249a2ccaf7400a86b7290134dde25f48384b2e59cefc661436e0f978a072abf8
    Size: 25.55 MB
  2. java-1.7.0-openjdk-devel-1.7.0.19-2.3.9.1.AXS4.x86_64.rpm
    MD5: 95430dc30b0230ae089ef75ec12399cf
    SHA-256: f41d2eb14524a378b0830ed1c780d8958585e103b5e47c2b35f7bb22f28efedf
    Size: 9.38 MB