java-1.7.0-openjdk-1.7.0.91-2.6.2.1.0.1.el7.AXS7

エラータID: AXSA:2015-517:02

リリース日: 
2015/10/22 Thursday - 19:34
題名: 
java-1.7.0-openjdk-1.7.0.91-2.6.2.1.0.1.el7.AXS7
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Oracle Java SE には JGSS に関連する要因によって,リモートの攻撃者が機
密性に影響を与える詳細不明な脆弱性があります。(CVE-2015-4734)

- Oracle Java SE には,JAXP に関連する要因によって,リモートの攻撃者が
可用性に影響を与える詳細不明な脆弱性があります。
この脆弱性は CVE-2015-4893,CVE-2015-4911 とは異なる脆弱性です。
(CVE-2015-4803)

- Oracle Java SE には,Serialization に関連する不明な要因によって,
リモートの攻撃者が機密性,完全性,可用性に影響を与える不明な要因の
脆弱性があります。(CVE-2015-4805)

- Oracle Java SE には,Libraries に関連する不明な要因によって,リモー
トの攻撃者が機密性,完全性に影響を与える脆弱性があります。(CVE-2015-4806)

- Oracle Java SE には,CORBA に関連する要因によって,リモートの攻撃者が
機密性,完全性,可用性に影響を与える詳細不明な脆弱性があります。
この脆弱性は CVE-2015-4881 とは異なる脆弱性です。(CVE-2015-4835)

- Oracle Java SE には,2D に関連する不明な要因によって,リモートの攻撃者
が機密性に影響を与える詳細不明な脆弱性があります。(CVE-2015-4840)

- Oracle Java SE には,JAXP に関連する要因によって,機密性に影響を与え
る詳細不明な脆弱性があります。(CVE-2015-4842)

- Oracle Java SE には,Libraries に関連する不明な要因によって,機密性,
完全性,可用性に影響をあたえる詳細不明な脆弱性があります。(CVE-2015-4843)

- Oracle Java SE には,2D に関連する不明な要因によって,リモートの攻撃者
が機密性, 完全性,可用性に影響を与える詳細不明な脆弱性があります。
(CVE-2015-4844)

- Oracle Java SE には,RMI に関連する要因によって,リモートの攻撃者が
機密性,完全性,可用性に影響を与える詳細不明な脆弱性があります。
この脆弱性は CVE-2015-4883 とは異なる脆弱性です。
(CVE-2015-4860)

- Oracle Java SE には,Security に関連する不明な要因によって,
リモートの攻撃者が完全性に影響を与える詳細不明な脆弱性があります。
(CVE-2015-4872)

- Oracle Java SE には,CORBA に関連する要因によって,リモートの攻撃者が
機密性、完全性,可用性に影響を与える詳細不明な脆弱性があります。
この脆弱性は CVE-2015-4835 とは異なる脆弱性です。
(CVE-2015-4881)

- Oracle Java SE には,RMI に関連する要因によって,リモートの攻撃者が機密
性,完全性,可用性に影響を与える詳細不明な脆弱性があります。
この脆弱性は CVE-2015-4860 とは異なる脆弱性です。(CVE-2015-4883)

- Oracle Java SE には,JAXP に関連する要因によって,リモートの攻撃者が
可用性に影響を与える詳細不明の脆弱性があります。
この脆弱性は CVE-2015-4803, CVE-2015-4911 とは異なる脆弱性です。
(CVE-2015-4893)

- Oracle Java SE には,RMI に関連する要因によって,リモートの攻撃
者が機密性に影響を与える詳細不明な脆弱性が存在します。(CVE-2015-4903)

- Oracle Java SE には,JAXP に関連する要因によって,リモートの攻撃者が可
用性に影響を与える詳細不明な脆弱性があります。
この脆弱性は CVE-2015-4803,CVE-2015-4893 とは異なる脆弱性です。
(CVE-2015-4911)

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. java-1.7.0-openjdk-1.7.0.91-2.6.2.1.0.1.el7.AXS7.src.rpm
    MD5: ebf956d6fb0721a5d0dbe18ed5cf2b26
    SHA-256: 82cb1274c47afa2663b6123b7eb2b3ad66b68abbae37a3ed6045a2b24cb695f3
    Size: 39.00 MB

Asianux Server 7 for x86_64
  1. java-1.7.0-openjdk-1.7.0.91-2.6.2.1.0.1.el7.AXS7.x86_64.rpm
    MD5: daeafa57bf58a2f87f0b029c3ce2995e
    SHA-256: 2e61504e77eec3f06502fc8c6b6c9dbce8ede39b555a289728d9cd6459ff1745
    Size: 204.00 kB
  2. java-1.7.0-openjdk-devel-1.7.0.91-2.6.2.1.0.1.el7.AXS7.x86_64.rpm
    MD5: b32d1144d0e28e0cda44041e9ace81ae
    SHA-256: 4def69f2f74ab6c4f6ae6245543d6a2c1500c4cfd4d2d827d9f483ff697b834f
    Size: 9.12 MB
  3. java-1.7.0-openjdk-headless-1.7.0.91-2.6.2.1.0.1.el7.AXS7.x86_64.rpm
    MD5: 49f2f48a884a2f599102a2bd6361e84f
    SHA-256: 7bb95d01cba2bb6bbcd64764b5e67709ba85bd9e8794eb74b077d0ee844b6dfb
    Size: 25.23 MB