java-1.7.0-openjdk-1.7.0.25-2.3.10.3.AXS4

エラータID: AXSA:2013-486:05

リリース日: 
2013/06/21 Friday - 14:42
題名: 
java-1.7.0-openjdk-1.7.0.25-2.3.10.3.AXS4
影響のあるチャネル: 
Asianux Server 4 for x86_64
Asianux Server 4 for x86
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには 2D に関連する要因によって,ローカルのユーザが機密性と整合性に影響を与える詳細不明な脆弱性があります。
(CVE-2013-1500)

- Oracle Java SE の Javadoc コンポーネントには,Javadoc に関連する要因によって,リモートの攻撃者が整合性に影響を与える詳細不明な脆弱性があります。(CVE-2013-1571)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,ライブラリに関連する要因によって,リモートの攻撃者が機密性と可用性に影響を与える詳細不明な脆弱性があります。(CVE-2013-2407)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,Serviceability に関連する要因によって,リモートの攻撃者が機密性に影響を与える詳細不明な脆弱性があります。(CVE-2013-2412)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,ライブラリに関連する要因によって,リモートの攻撃者が機密性に影響を与える詳細不明な脆弱性があります。
なお,これらの脆弱性はそれぞれ異なる脆弱性です。(CVE-2013-2443, CVE-2013-2452, CVE-2013-2455)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,AWT に関連する要因によって,リモートの攻撃者が可用性に影響を与える詳細不明な脆弱性があります。(CVE-2013-2444)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,Hotspot に関連する要因によって,リモートの攻撃者が可用性に影響を与える詳細不明な脆弱性があります。(CVE-2013-2445)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,CORBA に関連する要因によって,リモートの攻撃者が機密性に影響を与える詳細不明な脆弱性があります。(CVE-2013-2446)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,ネットワーキングに関連する要因によって,リモートの攻撃者が機密性に影響を与える詳細不明な脆弱性があります。(CVE-2013-2447)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,サウンドに関連する要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を与える詳細不明な脆弱性があります。(CVE-2013-2448)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,ライブラリに関連する要因によって,リモートの攻撃者が機密性に影響を与える詳細不明な脆弱性があります。(CVE-2013-2449)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,Serialization に関連する要因によって,リモートの攻撃者が可用性に影響を与える詳細不明な脆弱性があります。(CVE-2013-2450)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,JMX に関連する要因によって,リモートの攻撃者が整合性に影響を与える詳細不明な脆弱性があります。(CVE-2013-2453)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,JDBC に関連する要因によって,リモートの攻撃者が機密性と整合性に影響を与える詳細不明な脆弱性があります。(CVE-2013-2454)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,Serialization に関連する要因によって,リモートの攻撃者が機密性に影響を与える詳細不明な脆弱性があります。(CVE-2013-2456)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,JMX に関連する要因によって,リモートの攻撃者が整合性に影響を与える詳細不明な脆弱性があります。(CVE-2013-2457)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,ライブラリに関連する要因によって,リモートの攻撃者が機密性と整合性に影響を与える詳細不明な脆弱性があります。(CVE-2013-2458)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,AWT に関連する要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を与える詳細不明な脆弱性があります。(CVE-2013-2459)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,Serviceability に関連する要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を与える詳細不明な脆弱性があります。(CVE-2013-2460)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,ライブラリに関連する要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を与える詳細不明な脆弱性があります。(CVE-2013-2461)

- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントには,2D に関連する要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を与える詳細不明な脆弱性があります。
なお,これらの脆弱性はそれぞれ異なる脆弱性です。 (CVE-2013-2463 , CVE-2013-2465, CVE-2013-2469, CVE-2013-2470, CVE-2013-2471, CVE-2013-2472, CVE-2013-2473)

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

ダウンロード: 

SRPMS
  1. java-1.7.0-openjdk-1.7.0.25-2.3.10.3.AXS4.src.rpm
    MD5: e20d12a5e574686bdb5d8c362bef3524
    SHA-256: 88e4c5feeee2a5fc0736a09fc27b8da049332188715812e5dfc7b2ddaf98a1d8
    Size: 65.13 MB

Asianux Server 4 for x86
  1. java-1.7.0-openjdk-1.7.0.25-2.3.10.3.AXS4.i686.rpm
    MD5: 4c7480db651d753c795ff61e502b2aa6
    SHA-256: 57645ae0dcf1c9e6b9acac7a0e1c9b385b39e6af5d07816d2c72a9bd657f80df
    Size: 26.76 MB
  2. java-1.7.0-openjdk-devel-1.7.0.25-2.3.10.3.AXS4.i686.rpm
    MD5: 0b37f2c0846d0f137f9654f1103f1cc2
    SHA-256: edbecbc0c1dd06ce9554a95db5924c20fe59f586f534ae137c5c7cfe5017fbf8
    Size: 9.38 MB

Asianux Server 4 for x86_64
  1. java-1.7.0-openjdk-1.7.0.25-2.3.10.3.AXS4.x86_64.rpm
    MD5: 71962ff9da45a7b9e596547a4c680d79
    SHA-256: 4480deab8a0670011515fca8532499431db3570d5a81b75552d87b4424635290
    Size: 25.58 MB
  2. java-1.7.0-openjdk-devel-1.7.0.25-2.3.10.3.AXS4.x86_64.rpm
    MD5: 604c8f3a4e8c0f90e86ae7dcdb16b6d8
    SHA-256: 3b8493c356444262e2511927c6b7698ef4b531f52724bc9d94c43f19e5657ade
    Size: 9.38 MB