java-1.8.0-openjdk-1.8.0.151-1.b12.AXS4

エラータID: AXSA:2017-2337:08

リリース日: 
2017/10/23 Monday - 21:20
題名: 
java-1.8.0-openjdk-1.8.0.151-1.b12.AXS4
影響のあるチャネル: 
Asianux Server 4 for x86_64
Asianux Server 4 for x86
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Oracle Java SE の Java SE コンポーネント (subcomponent:
Smart Card IO)には,ネットワークでアクセスできる認証されて
いない攻撃者が,認証なしで重要なデータあるいはすべての Java
SE のアクセス可能なデータの作成,消去,変更する脆弱性があり
ます。(CVE-2017-10274)

- Oracle Java SE の Java SE コンポーネントには,
(subcomponent: Serialization) ネットワークでアクセスできる
認証されていない攻撃者が,サービス拒否 (部分的な DoS) を引き
起こす脆弱性があります。 (CVE-2017-10281)

- Oracle Java SE の Java SE コンポーネント (subcomponent:
RMI) には,ネットワークでアクセスできる認証されていない攻撃
者が,Java SE を乗っ取る脆弱性があります。 (CVE-2017-10285)

- Oracle Java SE の Java SE コンポーネント (subcomponent:
Networking) には,ネットワークでアクセスできる認証されていな
い攻撃者が,認証なしで Java SE のアクセス可能なデータのアップ
デート,挿入,あるいは削除できる脆弱性があります。
(CVE-2017-10295)

- Oracle Java SE の Java SE コンポーネント (subcomponent:
Serialization) には,ネットワークでアクセスできる認証されて
いない攻撃者が,部分的にサービス拒否 (DoS) を引き起こす脆弱
性があります。 (CVE-2017-10345)

- Oracle Java SE の Java SE コンポーネント (Subcomponent:
Hotspot) には,ネットワークでアクセスできる認証されていない
攻撃者が,JavaSE を乗っ取る脆弱性があります。 (CVE-2017-10346)

- Oracle Java SE の Java SE コンポーネント (subcomponent:
Serialization) には,ネットワークでアクセスできる認証されてい
ない攻撃者が,部分的にサービス拒否 (DoS) を引き起こす脆弱性が
あります。 (CVE-2017-10347)

- Oracle Java SE の Java SE コンポーネント (subcomponent:
Libraries) には,ネットワークでアクセスできる認証されていな
い攻撃者が,部分的にサービス拒否 (DoS) を引き起こす脆弱性が
あります。 (CVE-2017-10348)

- Oracle Java SE の Java SE コンポーネント (subcomponent:
JAXP) には,ネットワークでアクセスできる認証されていない攻撃
者が,部分的にサービス拒否 (DoS) を引き起こす脆弱性がありま
す。 (CVE-2017-10349)

- Oracle Java SE の Java SE コンポーネント (subcomponent:
JAX-WS) には,ネットワークでアクセスできる認証されていない
攻撃者が,部分的にサービス拒否 (DoS) を引き起こす脆弱性があ
ります。 (CVE-2017-10350)

- Oracle Java SE の Java SE コンポーネント (subcomponent:
Networking) には,ネットワークでアクセスできる認証されていな
い攻撃者が,部分的にサービス拒否 (DoS) を引き起こす脆弱性が
あります。 (CVE-2017-10355)

- Oracle Java SE の Java SE コンポーネント (subcomponent:
Security) には,インフラストラクチャにログオンできる攻撃者が,
認証なしで重大なデータあるいはすべての Java SE にアクセスでき
る脆弱性があります。 (CVE-2017-10356)

- Oracle Java SE の Java SE コンポーネント (subcomponent:
Serialization) には,ネットワークでアクセスできる認証されて
いない攻撃者が,部分的にサービス拒否 (DoS) を引き起こす脆弱
性があります。 (CVE-2017-10357)

- Oracle Java SE の Java SE コンポーネント (Subcomponent:
Libraries) には,ネットワークでアクセスできる認証されていな
い攻撃者が,JavaSE を乗っ取る脆弱性があります。 (CVE-2017-10388)

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

Update packages.

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. java-1.8.0-openjdk-1.8.0.151-1.b12.AXS4.src.rpm
    MD5: 3752e4858dae1e1e9432e39fda40fdbc
    SHA-256: e21f061acd35bbfc4b5f204de057932065cda34ab28ce0488dd8552a07d5d976
    Size: 52.91 MB

Asianux Server 4 for x86
  1. java-1.8.0-openjdk-1.8.0.151-1.b12.AXS4.i686.rpm
    MD5: 34409921902f9827d3d6fdc524013619
    SHA-256: 499fb8306ff434c4bb59e57dd10159d9ed397d3baecbc92db703e88497b95874
    Size: 188.78 kB
  2. java-1.8.0-openjdk-devel-1.8.0.151-1.b12.AXS4.i686.rpm
    MD5: 98b04b25d6f79dab6a4c3445640823f1
    SHA-256: 832780fb3a23cb86c30c700aa6761eee75de57db82d6e4f424fd3ff9bbbbfbe8
    Size: 10.06 MB
  3. java-1.8.0-openjdk-headless-1.8.0.151-1.b12.AXS4.i686.rpm
    MD5: c06627e6fd95c93dfdeead6b20250d38
    SHA-256: 26b56e4ec0cd4eeaa1f85fa2f6351b1671df842cffe9fcf27790cb06d85e3c87
    Size: 31.23 MB

Asianux Server 4 for x86_64
  1. java-1.8.0-openjdk-1.8.0.151-1.b12.AXS4.x86_64.rpm
    MD5: 82c96293de10cdb5c395ce182c9f068b
    SHA-256: 9910f13bf3a29c0787f9a7adbbfde0ef9aaf6ecfb16231194a1dba29b0afd550
    Size: 202.64 kB
  2. java-1.8.0-openjdk-devel-1.8.0.151-1.b12.AXS4.x86_64.rpm
    MD5: 2a10086a81b61bbd07318b4ea923f6bf
    SHA-256: d9b058aad52f7103c6cf78e39ef1ac1d70b5a4188548dec5869d3d901f6d2b60
    Size: 10.06 MB
  3. java-1.8.0-openjdk-headless-1.8.0.151-1.b12.AXS4.x86_64.rpm
    MD5: d3235711ed863e22120227f78ef5efa4
    SHA-256: 68457f231263fbcf8a1db6068637e88eb9a472b345448c58453de7d8d7ac5cd9
    Size: 31.87 MB