java-1.7.0-openjdk-1.7.0.91-2.6.2.1.0.1.el7.AXS7
エラータID: AXSA:2015-517:02
以下項目について対処しました。
[Security Fix]
- Oracle Java SE には JGSS に関連する要因によって,リモートの攻撃者が機
密性に影響を与える詳細不明な脆弱性があります。(CVE-2015-4734)
- Oracle Java SE には,JAXP に関連する要因によって,リモートの攻撃者が
可用性に影響を与える詳細不明な脆弱性があります。
この脆弱性は CVE-2015-4893,CVE-2015-4911 とは異なる脆弱性です。
(CVE-2015-4803)
- Oracle Java SE には,Serialization に関連する不明な要因によって,
リモートの攻撃者が機密性,完全性,可用性に影響を与える不明な要因の
脆弱性があります。(CVE-2015-4805)
- Oracle Java SE には,Libraries に関連する不明な要因によって,リモー
トの攻撃者が機密性,完全性に影響を与える脆弱性があります。(CVE-2015-4806)
- Oracle Java SE には,CORBA に関連する要因によって,リモートの攻撃者が
機密性,完全性,可用性に影響を与える詳細不明な脆弱性があります。
この脆弱性は CVE-2015-4881 とは異なる脆弱性です。(CVE-2015-4835)
- Oracle Java SE には,2D に関連する不明な要因によって,リモートの攻撃者
が機密性に影響を与える詳細不明な脆弱性があります。(CVE-2015-4840)
- Oracle Java SE には,JAXP に関連する要因によって,機密性に影響を与え
る詳細不明な脆弱性があります。(CVE-2015-4842)
- Oracle Java SE には,Libraries に関連する不明な要因によって,機密性,
完全性,可用性に影響をあたえる詳細不明な脆弱性があります。(CVE-2015-4843)
- Oracle Java SE には,2D に関連する不明な要因によって,リモートの攻撃者
が機密性, 完全性,可用性に影響を与える詳細不明な脆弱性があります。
(CVE-2015-4844)
- Oracle Java SE には,RMI に関連する要因によって,リモートの攻撃者が
機密性,完全性,可用性に影響を与える詳細不明な脆弱性があります。
この脆弱性は CVE-2015-4883 とは異なる脆弱性です。
(CVE-2015-4860)
- Oracle Java SE には,Security に関連する不明な要因によって,
リモートの攻撃者が完全性に影響を与える詳細不明な脆弱性があります。
(CVE-2015-4872)
- Oracle Java SE には,CORBA に関連する要因によって,リモートの攻撃者が
機密性、完全性,可用性に影響を与える詳細不明な脆弱性があります。
この脆弱性は CVE-2015-4835 とは異なる脆弱性です。
(CVE-2015-4881)
- Oracle Java SE には,RMI に関連する要因によって,リモートの攻撃者が機密
性,完全性,可用性に影響を与える詳細不明な脆弱性があります。
この脆弱性は CVE-2015-4860 とは異なる脆弱性です。(CVE-2015-4883)
- Oracle Java SE には,JAXP に関連する要因によって,リモートの攻撃者が
可用性に影響を与える詳細不明の脆弱性があります。
この脆弱性は CVE-2015-4803, CVE-2015-4911 とは異なる脆弱性です。
(CVE-2015-4893)
- Oracle Java SE には,RMI に関連する要因によって,リモートの攻撃
者が機密性に影響を与える詳細不明な脆弱性が存在します。(CVE-2015-4903)
- Oracle Java SE には,JAXP に関連する要因によって,リモートの攻撃者が可
用性に影響を与える詳細不明な脆弱性があります。
この脆弱性は CVE-2015-4803,CVE-2015-4893 とは異なる脆弱性です。
(CVE-2015-4911)
一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/
パッケージをアップデートしてください。
Unspecified vulnerability in Oracle Java SE 6u101, 7u85 and 8u60, and Java SE Embedded 8u51, allows remote attackers to affect confidentiality via vectors related to JGSS.
Unspecified vulnerability in Oracle Java SE 6u101, 7u85, and 8u60; Java SE Embedded 8u51; and JRockit R28.3.7 allows remote attackers to affect availability via vectors related to JAXP, a different vulnerability than CVE-2015-4893 and CVE-2015-4911.
Unspecified vulnerability in Oracle Java SE 6u101, 7u85, and 8u60, and Java SE Embedded 8u51, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Serialization.
Unspecified vulnerability in Oracle Java SE 6u101, 7u85, and 8u60, and Java SE Embedded 8u51, allows remote attackers to affect confidentiality and integrity via unknown vectors related to Libraries.
Unspecified vulnerability in Oracle Java SE 6u101, 7u85, and 8u60, and Java SE Embedded 8u51, allows remote attackers to affect confidentiality, integrity, and availability via vectors related to CORBA, a different vulnerability than CVE-2015-4881.
Unspecified vulnerability in Oracle Java SE 7u85 and 8u60, and Java SE Embedded 8u51, allows remote attackers to affect confidentiality via unknown vectors related to 2D.
Unspecified vulnerability in Oracle Java SE 6u101, 7u85, and 8u60, and Java SE Embedded 8u51, allows remote attackers to affect confidentiality via vectors related to JAXP.
Unspecified vulnerability in Oracle Java SE 6u101, 7u85, and 8u60, and Java SE Embedded 8u51, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Libraries.
Unspecified vulnerability in Oracle Java SE 6u101, 7u85, and 8u60, and Java SE Embedded 8u51, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D.
Unspecified vulnerability in Oracle Java SE 6u101, 7u85, and 8u60, and Java SE Embedded 8u51, allows remote attackers to affect confidentiality, integrity, and availability via vectors related to RMI, a different vulnerability than CVE-2015-4883.
Unspecified vulnerability in Oracle Java SE 6u101, 7u85, and 8u60; Java SE Embedded 8u51; and JRockit R28.3.7 allows remote attackers to affect integrity via unknown vectors related to Security.
Unspecified vulnerability in Oracle Java SE 6u101, 7u85, and 8u60, and Java SE Embedded 8u51, allows remote attackers to affect confidentiality, integrity, and availability via vectors related to CORBA, a different vulnerability than CVE-2015-4835.
Unspecified vulnerability in Oracle Java SE 6u101, 7u85, and 8u60, and Java SE Embedded 8u51, allows remote attackers to affect availability via vectors related to CORBA.
Unspecified vulnerability in Oracle Java SE 6u101, 7u85, and 8u60, and Java SE Embedded 8u51, allows remote attackers to affect confidentiality, integrity, and availability via vectors related to RMI, a different vulnerability than CVE-2015-4860.
Unspecified vulnerability in Oracle Java SE 6u101, 7u85, and 8u60; Java SE Embedded 8u51; and JRockit R28.3.7 allows remote attackers to affect availability via vectors related to JAXP, a different vulnerability than CVE-2015-4803 and CVE-2015-4911.
Unspecified vulnerability in Oracle Java SE 6u101, 7u85, and 8u60, and Java SE Embedded 8u51, allows remote attackers to affect confidentiality via vectors related to RMI.
Unspecified vulnerability in Oracle Java SE 6u101, 7u85, and 8u60; Java SE Embedded 8u51; and JRockit R28.3.7 allows remote attackers to affect availability via vectors related to JAXP, a different vulnerability than CVE-2015-4803 and CVE-2015-4893.
N/A
SRPMS
- java-1.7.0-openjdk-1.7.0.91-2.6.2.1.0.1.el7.AXS7.src.rpm
MD5: ebf956d6fb0721a5d0dbe18ed5cf2b26
SHA-256: 82cb1274c47afa2663b6123b7eb2b3ad66b68abbae37a3ed6045a2b24cb695f3
Size: 39.00 MB
Asianux Server 7 for x86_64
- java-1.7.0-openjdk-1.7.0.91-2.6.2.1.0.1.el7.AXS7.x86_64.rpm
MD5: daeafa57bf58a2f87f0b029c3ce2995e
SHA-256: 2e61504e77eec3f06502fc8c6b6c9dbce8ede39b555a289728d9cd6459ff1745
Size: 204.00 kB - java-1.7.0-openjdk-devel-1.7.0.91-2.6.2.1.0.1.el7.AXS7.x86_64.rpm
MD5: b32d1144d0e28e0cda44041e9ace81ae
SHA-256: 4def69f2f74ab6c4f6ae6245543d6a2c1500c4cfd4d2d827d9f483ff697b834f
Size: 9.12 MB - java-1.7.0-openjdk-headless-1.7.0.91-2.6.2.1.0.1.el7.AXS7.x86_64.rpm
MD5: 49f2f48a884a2f599102a2bd6361e84f
SHA-256: 7bb95d01cba2bb6bbcd64764b5e67709ba85bd9e8794eb74b077d0ee844b6dfb
Size: 25.23 MB