java-1.6.0-openjdk-1.6.0.0-1.61.1.11.11.AXS4

エラータID: AXSA:2013-428:03

リリース日: 
2013/05/03 Friday - 15:21
題名: 
java-1.6.0-openjdk-1.6.0.0-1.61.1.11.11.AXS4
影響のあるチャネル: 
Asianux Server 4 for x86
Asianux Server 4 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,AWT に関連した要因によって,リモートの攻撃者が任意のコードを実行する脆弱性があります。(CVE-2013-0401)

- Oracle Java の Java Runtime Environment (JRE) コンポーネントには,リフレクションとライブラリを含む要因によって,リモートの攻撃者が任意のコードを実行する脆弱性があります。(CVE-2013-1488)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,JAXP に関連する要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を及ぼす詳細不明な脆弱性があります。(CVE-2013-1518)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,RMI に関連した要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を与える詳細不明な脆弱性があります。(CVE-2013-1537)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,RMI に関連した要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を与える詳細不明な脆弱性があります。(CVE-2013-1557)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,Beans に関連した要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を与える詳細不明な脆弱性があります。(CVE-2013-1558)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,2D に関連した要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を与える脆弱性があります。
なおこの脆弱性は CVE-2013-2383, CVE-2013-2384, CVE-2013-2420 と異なる脆弱性です。(CVE-2013-1569)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,機密性,整合性,可用性に影響を与える詳細不明な脆弱性があります。
なおこの脆弱性は CVE-2013-1569, CVE-2013-2384, CVE-2013-2420 と異なる脆弱性です。
(CVE-2013-2383)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,2D に関連する要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を与える詳細不明な脆弱性があります。
なおこの脆弱性は CVE-2013-1569, CVE-2013-2383, CVE-2013-2420 と異なる脆弱性です。(CVE-2013-2384)

- Oracle Java SE の Java Runtime Environment (JRE) には,JAX-WS に関連する要因によって,ローカルのユーザが機密性に影響を及ぼす詳細不明な脆弱性があります。(CVE-2013-2415)

- Oracle JavaSE の Java Runtime Environment (JRE) コンポーネントには,ネットワーキングに関連する要因によって,リモートの攻撃者が可用性に影響を及ぼす詳細不明な脆弱性があります。(CVE-2013-2417)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,2D に関連した要因によって,リモートの攻撃者が可用性に影響を及ぼす詳細不明な脆弱性があります。(CVE-2013-2419)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,2D に関連した要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を及ぼす詳細不明な脆弱性があります。
なおこの脆弱性は CVE-2013-1569, CVE-2013-2383, CVE-2013-2384 とは異なる脆弱性です。(CVE-2013-2420)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,HotSpot に関連する要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を及ぼす詳細不明な脆弱性があります。(CVE-2013-2421)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,ライブラリに関連した要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を及ぼす詳細不明な脆弱性があります。(CVE-2013-2422)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,JMX に関連した要因によって,リモートの攻撃者が機密性に影響を与える脆弱性があります。(CVE-2013-2424)

- Oracle Java SE の Java Runtime Environment (JRE) には,ライブラリに関連する要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を与える詳細不明な脆弱性があります。
なおこの脆弱性は CVE-2013-1488,CVE-2013-2436 とは異なる脆弱性です。(CVE-2013-2426)

- Oracle Java SE の Java Runtime Environment (JRE) には,ImageIO に関連する要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を及ぼす詳細不明な脆弱性があります。(CVE-2013-2429)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,リモートの攻撃者が機密性,整合性,可用性に影響を及ぼす詳細不明な脆弱性があります。(CVE-2013-2430)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,HotSpot に関連する要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を与える詳細不明な脆弱性があります。(CVE-2013-2431)

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. java-1.6.0-openjdk-1.6.0.0-1.61.1.11.11.AXS4.src.rpm
    MD5: 4141ac9b26db90c912e5730cc9560d35
    SHA-256: 7142e115f771647ea7b191a52194f4f7e9f8ceb15d9acb2a6dfedaaee6f9925e
    Size: 55.71 MB

Asianux Server 4 for x86
  1. java-1.6.0-openjdk-1.6.0.0-1.61.1.11.11.AXS4.i686.rpm
    MD5: c2680b17df404357dc1ef32979e72543
    SHA-256: 49b371ea6d904bef7fb4d89274be567d5628f1e2ec7cba8bd62c0e94ccc5183b
    Size: 26.12 MB
  2. java-1.6.0-openjdk-devel-1.6.0.0-1.61.1.11.11.AXS4.i686.rpm
    MD5: f386bfa4aa6870e069ccc2467dcc7c10
    SHA-256: 11ffebe68ae9e9a408c61758fe0c23e7395d29a45cdcaa6948bb49d5dfe11aed
    Size: 8.54 MB
  3. java-1.6.0-openjdk-javadoc-1.6.0.0-1.61.1.11.11.AXS4.i686.rpm
    MD5: de78e9a5fe6a5b4a09bcd9fc62903227
    SHA-256: c58cb68ad35f66ae47107beef6362e7fbe4818349caa4119d5ec94fd2c8638e0
    Size: 14.38 MB

Asianux Server 4 for x86_64
  1. java-1.6.0-openjdk-1.6.0.0-1.61.1.11.11.AXS4.x86_64.rpm
    MD5: 4aef42fd2761499d4bbddacfe16383bb
    SHA-256: f2c55e1ef90f83e296fab320fcd70931ecbde7d586ccabf285b76c9b8238c53c
    Size: 25.14 MB
  2. java-1.6.0-openjdk-devel-1.6.0.0-1.61.1.11.11.AXS4.x86_64.rpm
    MD5: 441c46433dbaa69a4dfa3529816b066c
    SHA-256: e16f12974f1c89e231102cd0afbbba42f59f60577254a10e21fb6aa9f724e735
    Size: 8.53 MB
  3. java-1.6.0-openjdk-javadoc-1.6.0.0-1.61.1.11.11.AXS4.x86_64.rpm
    MD5: fd552ab1c8eba08b7186c3c87076e2fd
    SHA-256: 703b3239eb47a5a22f5ed8dd1aee7c3225c37422b8cf6ca899f7e07c9e03e8e0
    Size: 14.37 MB