[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:52297] [Translate] [SECURITY] [DSA 1769-1] New openjdk-6 packages fix arbitrary code execution



かねこです。
URL 等は Debian-security-announce メーリングリストの元記事を確認
ください。

------>8------------>8------------>8------------>8------------>8-
- ------------------------------------------------------------------------
Debian Security Advisory DSA-1769-1                  security@debian.org
http://www.debian.org/security/                           Florian Weimer
April 11, 2009                        http://www.debian.org/security/faq
- ------------------------------------------------------------------------

Package        : openjdk-6
Vulnerability  : 複数
Problem type   : リモート
Debian-specific: いいえ
CVE Id(s)      : CVE-2006-2426 CVE-2009-0581 CVE-2009-0723 CVE-2009-0733
CVE-2009-0793 CVE-2009-1093 CVE-2009-1094 CVE-2009-1095 CVE-2009-1096 CVE-2009-1097
CVE-2009-1098 CVE-2009-1101

Java SE プラットフォーム実装 OpenJDK に複数の欠陥が発見されました。

巨大な一時フォントを作成する処理でディスクを使い尽くすことが可能であり、
サービス拒否攻撃が行えます (CVE-2006-2426)。

埋め込まれた LittleCMS に細工された画像により攻撃可能な複数の欠陥があり、
メモリリークとなるためサービス拒否攻撃となる (CVE-2009-0581)、ヒープベ
ースのバッファオーバフローを起こし、任意のコード実行の可能性がある
(CVE-2009-0723, CVE-2009-0733)、ヌルポインタ参照を起こすため、サービス
拒否攻撃となる (CVE-2009-0793) などの問題が発生します。

com.sun.jdni.ldap の LDAP サーバ実装がエラー発生時にソケットを適切にクロ
ーズしていないため、サービス拒否攻撃が行えます (CVE-2009-1093)。

com.sun.jdni.ldap の LDAP クライアント実装が、悪意を持った LDAP サーバか
らのクライアント側での任意のコードの実行を許しています (CVE-2009-1094)。

sun.net.httpserver の HTTP サーバ実装に、詳細不明のサービス拒否攻撃を許す
欠陥があります (CVE-2009-1101)。

Java Web Start に複数の欠陥 (CVE-2009-1095, CVE-2009-1096, CVE-2009-1097,
CVE-2009-1098)が確認されています。Debian パッケージでは現在 Java Web
Start をサポートしていないため、これらの欠陥は直接攻撃可能ではありません
が、関連コードの修正は行われています。

安定版 (stable) ディストリビューション (lenny) では、これらの問題はバージ
ョン 9.1+lenny2 で修正されています。

直ぐに openjdk-6 パッケージをアップグレードすることを勧めます。


アップグレード手順
------------------

wget url
        	でファイルを取得できます。
dpkg -i file.deb
                で参照されたファイルをインストールできます。

apt-get パッケージマネージャを用いている場合には、本メールのフッタ記載の
行を sources.list に加えて、

apt-get update
        を実行して内部データベースを更新し、
apt-get upgrade
        によって修正されたパッケージをインストールしてください。

本メールのフッタ記載の設定を自ホストの設定に加えることにより、自動更新を
行うこともできます。


Debian GNU/Linux 5.0 alias lenny
- --------------------------------

ソースアーカイブ:

  http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6_6b11-9.1+lenny2.dsc
    Size/MD5 checksum:     2471 ac801bf95b5a70dc2872d3829662ec21
  http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6_6b11.orig.tar.gz
    Size/MD5 checksum: 51692912 a409bb4e935a22dcbd3529dc098c58de

http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6_6b11-9.1+lenny2.diff.gz
    Size/MD5 checksum:   294391 8245a20f2c8886f5a21ccc584be55963

アーキテクチャに依存しないパッケージ:


http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-doc_6b11-9.1+lenny2_all.deb
    Size/MD5 checksum: 12053188 aca3fd411328bdb8ebaecc32cb5dec8c

http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-jre-lib_6b11-9.1+lenny2_all.deb
    Size/MD5 checksum:  5270602 ac2ec87d2254d75888025068260724c9

http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-source_6b11-9.1+lenny2_all.deb
    Size/MD5 checksum: 26557844 4162900f514b37b46bd3445c31137038

alpha architecture (DEC Alpha)


http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-jdk_6b11-9.1+lenny2_alpha.deb
    Size/MD5 checksum:  8173896 624e143dcca33faeef6f18b3b2dbf091

http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-jre_6b11-9.1+lenny2_alpha.deb
    Size/MD5 checksum:   260278 bec0a9dbb3193958ea38849920f207b1

http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-jre-headless_6b11-9.1+lenny2_alpha.deb
    Size/MD5 checksum: 21624912 8d671cce12b85a8c2a275b27ffdefc3c

http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-dbg_6b11-9.1+lenny2_alpha.deb
    Size/MD5 checksum: 34552586 9ef7d040a16bfb7cda895fe080a89639

http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-demo_6b11-9.1+lenny2_alpha.deb
    Size/MD5 checksum:  2373440 4a642fce362f92b7fa55ce07b9cf64ad

amd64 architecture (AMD x86_64 (AMD64))


http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-dbg_6b11-9.1+lenny2_amd64.deb
    Size/MD5 checksum: 46891228 ac3e2086cf139e8243b38c6edbd80dc7

http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-jdk_6b11-9.1+lenny2_amd64.deb
    Size/MD5 checksum:  9658430 552cfaa8544f5eedd8b9fea5188e77c5

http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-jre_6b11-9.1+lenny2_amd64.deb
    Size/MD5 checksum:   229460 e2e374c1591818a644e6a3edb0ac3ad6

http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-demo_6b11-9.1+lenny2_amd64.deb
    Size/MD5 checksum:  2351524 0c9f107821594971cc63cac39fd014b1

http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-jre-headless_6b11-9.1+lenny2_amd64.deb
    Size/MD5 checksum: 22423776 645caac427ee007eed470895fc12ab9e

i386 architecture (Intel ia32)


http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-jre-headless_6b11-9.1+lenny2_i386.deb
    Size/MD5 checksum: 23574268 b1343b60841cae842b86f18d756117e2

http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-dbg_6b11-9.1+lenny2_i386.deb
    Size/MD5 checksum: 101067580 2340584d11bc1e48fb4b984673a40244

http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-demo_6b11-9.1+lenny2_i386.deb
    Size/MD5 checksum:  2341038 723ddcefe74b00d3ea2ed76a883f1f24

http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-jre_6b11-9.1+lenny2_i386.deb
    Size/MD5 checksum:   218946 c6c020f02470f3575a692813abd1b41c

http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-jdk_6b11-9.1+lenny2_i386.deb
    Size/MD5 checksum:  9667436 0aec96944c633abdb0d501ea6aa7eb8f

ia64 architecture (Intel ia64)


http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-jdk_6b11-9.1+lenny2_ia64.deb
    Size/MD5 checksum:  8289320 f73111b40487fb1d8c2a7193e8d81385

http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-demo_6b11-9.1+lenny2_ia64.deb
    Size/MD5 checksum:  2456260 a54c41e6b6ac2d78de30c3ecf34fac12

http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-jre-headless_6b11-9.1+lenny2_ia64.deb
    Size/MD5 checksum: 22549136 afc00f58991b3bcf918fc41df61c3fd0

http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-dbg_6b11-9.1+lenny2_ia64.deb
    Size/MD5 checksum: 34069370 8df511da244c3d6318ffc5d5141a61ba

http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-jre_6b11-9.1+lenny2_ia64.deb
    Size/MD5 checksum:   324686 8035c4fdc432626912a2bb3da4585ed6

mips architecture (MIPS (Big Endian))


http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-jdk_6b11-9.1+lenny2_mips.deb
    Size/MD5 checksum:  8097690 377c76a1a56e8609da0d980070d8d16b

http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-jre_6b11-9.1+lenny2_mips.deb
    Size/MD5 checksum:   226786 0d8231609d97dd052bdced6f802fa8d5

http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-demo_6b11-9.1+lenny2_mips.deb
    Size/MD5 checksum:  2349856 a371082d2ccad75595af31fd54470381

http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-dbg_6b11-9.1+lenny2_mips.deb
    Size/MD5 checksum: 35242334 af43cfa59394220c4826d68577950df6

http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-jre-headless_6b11-9.1+lenny2_mips.deb
    Size/MD5 checksum: 21158386 d606f602b2667cfc26fc91c3680aaf12

mipsel architecture (MIPS (Little Endian))


http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-jre-headless_6b11-9.1+lenny2_mipsel.deb
    Size/MD5 checksum: 21180172 8c2e20e24f3b43b74b3d91cb5aa70de3

http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-dbg_6b11-9.1+lenny2_mipsel.deb
    Size/MD5 checksum: 34096046 4cb42eb3ba7fbac9a0e3505ad057de09

http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-demo_6b11-9.1+lenny2_mipsel.deb
    Size/MD5 checksum:  2349822 387ba1e26565cd39cea6bf1b93c0a3b3

http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-jdk_6b11-9.1+lenny2_mipsel.deb
    Size/MD5 checksum:  8099274 18197ad1556942c861febdb98d6e7f23

http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-jre_6b11-9.1+lenny2_mipsel.deb
    Size/MD5 checksum:   226316 0025dc147f2fb45e59d600130129ff8f

powerpc architecture (PowerPC)


http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-jdk_6b11-9.1+lenny2_powerpc.deb
    Size/MD5 checksum:  8129342 6a173ba25b207301ffed322252118903

http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-demo_6b11-9.1+lenny2_powerpc.deb
    Size/MD5 checksum:  2386836 af23bfe3c5f4b2ce424fde40bb7f4935

http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-jre-headless_6b11-9.1+lenny2_powerpc.deb
    Size/MD5 checksum: 21316924 17cbaa7f30cccdf93848cc1bfaf5d88d

http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-dbg_6b11-9.1+lenny2_powerpc.deb
    Size/MD5 checksum: 35337320 3ea33923e7f700119ee41cc5f495524f

http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-jre_6b11-9.1+lenny2_powerpc.deb
    Size/MD5 checksum:   243502 d63bfda1e127f6b05ae355deffc1b61e

sparc architecture (Sun SPARC/UltraSPARC)


http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-demo_6b11-9.1+lenny2_sparc.deb
    Size/MD5 checksum:  2335290 473bde592db775853753221eaeb46dd2

http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-dbg_6b11-9.1+lenny2_sparc.deb
    Size/MD5 checksum: 103119614 20b1b65401329c139530e1113870b703

http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-jre-headless_6b11-9.1+lenny2_sparc.deb
    Size/MD5 checksum: 23512994 8c60d293442a38b4d6674273afb04f09

http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-jre_6b11-9.1+lenny2_sparc.deb
    Size/MD5 checksum:   220458 0a3b6eb5e25c4c5bdb4d8f30689114be

http://security.debian.org/pool/updates/main/o/openjdk-6/openjdk-6-jdk_6b11-9.1+lenny2_sparc.deb
    Size/MD5 checksum:  9681988 1450a9fdd406c12815c7d65bbeb4b8ab


  これらのファイルは次の版の安定版リリース時そちらに移されます。


- ---------------------------------------------------------------------------------
For apt-get: deb http://security.debian.org/ stable/updates main
For dpkg-ftp: ftp://security.debian.org/debian-security dists/stable/updates/main
Mailing list: debian-security-announce@lists.debian.org
Package info: `apt-cache show <pkg>' and http://packages.debian.org/<pkg>
------>8------------>8------------>8------------>8------------>8-
-- 
Seiji Kaneko                         skaneko@xxxxxxxxxxxx
---------------------------------------------------------