java-1.7.0-openjdk-1.7.0.75-2.5.4.0.AXS4

エラータID: AXSA:2015-031:01

リリース日: 
2015/02/02 Monday - 14:19
題名: 
java-1.7.0-openjdk-1.7.0.75-2.5.4.0.AXS4
影響のあるチャネル: 
Asianux Server 4 for x86_64
Asianux Server 4 for x86
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- OpenSSL の SSL プロトコル 3.0 が非決定的な CBC パディングを使用しており,パディングオラクル攻撃、別名 "POODLE" 問題によって,中間者攻撃を行う攻撃者がクリアテキストデータを取得しやすくなる脆弱性があります。(CVE-2014-3566)

- Oracle Java SE には,2D に関連する要因によって,リモートの攻撃者が機密性に影響を及ぼす,詳細不明な脆弱性が存在します。
なお,CVE-2014-6591 とは異なる脆弱性です。(CVE-2014-6585)

- Oracle Java SEには,ライブラリに関連する不明な要因によって,機密性,整合性,可用性に影響を及ぼす詳細不明な脆弱性が存在します。(CVE-2014-6587)

- Oracle Java SE の Java SE コンポーネントには,2D に関連する要因によって,リモートの攻撃者が機密性に影響を及ぼす詳細不明な脆弱性が存在します。
なお,CVE-2014-6585 とは異なる脆弱性です。(CVE-2014-6591)

- Oracle Java SE には,JSSE に関連する要因によって,リモートの攻撃者が機密性,整合性に影響を及ぼす詳細不明の脆弱性が存在します。(CVE-2014-6593)

- Oracle Java SE には,Hotspot に関連する要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を及ぼす詳細不明の脆弱性が存在します。(CVE-2014-6601)

- Oracle Java SE には,Hotspot に関連する要因によって,整合性,可用性に影響を及ぼす詳細不明の脆弱性が存在します。(CVE-2015-0383)

- Oracle Java には,Hotspot に関連する要因によって,機密性,整合性,可用性に影響を与える詳細不明の脆弱性が存在します。(CVE-2015-0395)

- Oracle Java SE には,Swing に関連する不明な要因によって,リモートの攻撃者が機密性に影響を及ぼす詳細不明の脆弱性が存在します。(CVE-2015-0407)

- Oracle Java には RMI に関連する要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を及ぼす詳細不明な脆弱性が存在します。(CVE-2015-0408)

- Oracle Java SE には Security に関連する要因によって,リモートの攻撃者が可用性に影響を及ぼす詳細不明の脆弱性があります。(CVE-2015-0410)

- Oracle Java には,JAX-WS に関連する要因によって,リモートの攻撃者が機密性,整合性,可用性に影響を及ぼす詳細不明な脆弱性が存在します。(CVE-2015-0412)

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. java-1.7.0-openjdk-1.7.0.75-2.5.4.0.AXS4.src.rpm
    MD5: 63e4cd19758b84f9b3d027360705a235
    SHA-256: d86684b1cc41edbc6c7964b54eb6eec4ad51e7db37b6dff6062e00aba44774b3
    Size: 38.30 MB

Asianux Server 4 for x86
  1. java-1.7.0-openjdk-1.7.0.75-2.5.4.0.AXS4.i686.rpm
    MD5: 06fd2e6acff978b89ccea14289e009ad
    SHA-256: 5b63c97a9157f3211e4e065f1b3dd6c84e9a792d7f3e089041545aac4c0c51d7
    Size: 27.03 MB
  2. java-1.7.0-openjdk-devel-1.7.0.75-2.5.4.0.AXS4.i686.rpm
    MD5: 29f722ef779e676aa7dd9820b05718d6
    SHA-256: f3b9efbae2f444ab3829f388209b923a7cd90c0861dc813b18f2b3acd763bac7
    Size: 9.42 MB

Asianux Server 4 for x86_64
  1. java-1.7.0-openjdk-1.7.0.75-2.5.4.0.AXS4.x86_64.rpm
    MD5: 38499dea93e1489939390111b20a642f
    SHA-256: c7dc1b0cf401ad433495a645cd82b19d5bcd45191bbe80bf9f916df8307c39d2
    Size: 25.83 MB
  2. java-1.7.0-openjdk-devel-1.7.0.75-2.5.4.0.AXS4.x86_64.rpm
    MD5: 3b0f0f28db561994a4d67a3a1bfd5d67
    SHA-256: bb53c2ef262ae73f045d70ea6307f01091896342f3f97ec66cfa4a1f1b7a1f12
    Size: 9.42 MB