Skip to content

Security Advisory 重要(Important):java-1.5.0-ibmのセキュリティアップデート

アップデートID:

RHSA-2007:1041-6

タイプ:Security Advisory
重大性:重要/Important
発行日:2007年11月26日
最終更新日:2007年11月26日
影響のある製品: RHEL Desktop Supplementary (v. 5 client)
RHEL Supplementary (v. 5 server)
Red Hat Enterprise Linux Extras (v. 4)
OVAL: https://rhn.redhat.com/errata/RHSA-2007-1041.html
CVEs (cve.mitre.org): CVE-2007-5232
CVE-2007-5238
CVE-2007-5239
CVE-2007-5240
CVE-2007-5273
CVE-2007-5274


詳細

複数のセキュリティ問題を修正したjava-1.5.0-ibmのアップデートパッケージがRed Hat Enterprise Linux 4 Extrasおよび5 Supplementaryで利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。

IBMの1.5.0 Javaリリースは、IBM Java 2 Runtime EnvironmentとIBM Java 2 Software Development Kitを含んでいます。

Java Runtime Environment(JRE)のアプレットキャッシングメカニズムによって、ネットワーク接続の作成が正しく処理されませんでした。リモート攻撃者がこの欠陥を利用して、アプレットのダウンロード元以外のマシンでサービスへの接続を作成する可能性があります。(CVE-2007-5232)

Java Web Startに複数の脆弱性が存在したため、信頼性のないアプリケーションによりJava Web Startキャッシュのロケーションが決定される可能性がありました。(CVE-2007-5238)

信頼性のないJava Web StartアプリケーションやJavaアプレットにより、ファイルをデスクトップアプリケーションにドラッグアンドドロップできました。ユーザの助けを借りたリモート攻撃者がこの欠陥を利用して、任意のファイルを移動したり、コピーしたりする可能性があります。(CVE-2007-5239)

Java Runtime Environmentにおいて、信頼性のないJavaアプレットまたはアプリケーションにより、特大のウィンドウを表示できました。この欠陥がリモート攻撃者によって利用され、セキュリティ警告バナーが隠される可能性があります。(CVE-2007-5240)

HTTPプロキシ経由で通信する署名のないJavaアプレットにより、リモート攻撃者がJavaセキュリティモデルに違反することが可能です。キャッシュされた悪意のあるアプレットにより、他のマシン上のサービスへのネットワーク接続が作成される可能性があります。(CVE-2007-5273)

Mozilla FirefoxブラウザやOperaブラウザでロードされた署名のないアプレットにより、リモート攻撃者がJavaセキュリティモデルに違反することが可能です。キャッシュされた悪意のあるアプレットにより、他のマシン上のサービスへのネットワーク接続が作成される可能性があります。(CVE-2007-5274)

java-ibm-1.5.0の ユーザは、これらの問題を解決するIBMの1.5.0 SR6 Javaリリースを含む上記アップデートパッケージにアップグレードしてください。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

RHEL Desktop Supplementary (v. 5 client)

IA-32:
java-1.5.0-ibm-1.5.0.6-1jpp.1.el5.i386.rpm     26d45b0a4fa12aa64f0aa2e8e51b11f2
java-1.5.0-ibm-accessibility-1.5.0.6-1jpp.1.el5.i386.rpm     89be591c9676566fda41e19d11ccf0bf
java-1.5.0-ibm-demo-1.5.0.6-1jpp.1.el5.i386.rpm     4eba0802cb69e5c63e90112cfad9baaa
java-1.5.0-ibm-devel-1.5.0.6-1jpp.1.el5.i386.rpm     3dbbf8d74e8534ae4bab682529a27ca8
java-1.5.0-ibm-javacomm-1.5.0.6-1jpp.1.el5.i386.rpm     0f679221f1728de9d02ccb695418c488
java-1.5.0-ibm-jdbc-1.5.0.6-1jpp.1.el5.i386.rpm     3f98f883a6d539cf722c6460cc00e6d2
java-1.5.0-ibm-plugin-1.5.0.6-1jpp.1.el5.i386.rpm     4f9239ab211e64a3c84159d8b2597f14
java-1.5.0-ibm-src-1.5.0.6-1jpp.1.el5.i386.rpm     278b234d0406b3446e6adaff24f232df
 
x86_64:
java-1.5.0-ibm-1.5.0.6-1jpp.1.el5.i386.rpm     26d45b0a4fa12aa64f0aa2e8e51b11f2
java-1.5.0-ibm-1.5.0.6-1jpp.1.el5.x86_64.rpm     d3c4978d1b9b0238a8093fa013f1c1bb
java-1.5.0-ibm-accessibility-1.5.0.6-1jpp.1.el5.x86_64.rpm     2fdd16e46466b718785d1c52ef1d0201
java-1.5.0-ibm-demo-1.5.0.6-1jpp.1.el5.i386.rpm     4eba0802cb69e5c63e90112cfad9baaa
java-1.5.0-ibm-demo-1.5.0.6-1jpp.1.el5.x86_64.rpm     bf90231176791bf5d281105fa4f52d00
java-1.5.0-ibm-devel-1.5.0.6-1jpp.1.el5.i386.rpm     3dbbf8d74e8534ae4bab682529a27ca8
java-1.5.0-ibm-devel-1.5.0.6-1jpp.1.el5.x86_64.rpm     0205b7ed64d4f6f6965b4b9e91a7ade6
java-1.5.0-ibm-javacomm-1.5.0.6-1jpp.1.el5.i386.rpm     0f679221f1728de9d02ccb695418c488
java-1.5.0-ibm-javacomm-1.5.0.6-1jpp.1.el5.x86_64.rpm     f6518b5042342fa398507e50ea0b9bac
java-1.5.0-ibm-jdbc-1.5.0.6-1jpp.1.el5.i386.rpm     3f98f883a6d539cf722c6460cc00e6d2
java-1.5.0-ibm-plugin-1.5.0.6-1jpp.1.el5.i386.rpm     4f9239ab211e64a3c84159d8b2597f14
java-1.5.0-ibm-src-1.5.0.6-1jpp.1.el5.i386.rpm     278b234d0406b3446e6adaff24f232df
java-1.5.0-ibm-src-1.5.0.6-1jpp.1.el5.x86_64.rpm     7e198f6586130a0322082eaec54e34b7
 
RHEL Supplementary (v. 5 server)

IA-32:
java-1.5.0-ibm-1.5.0.6-1jpp.1.el5.i386.rpm     26d45b0a4fa12aa64f0aa2e8e51b11f2
java-1.5.0-ibm-accessibility-1.5.0.6-1jpp.1.el5.i386.rpm     89be591c9676566fda41e19d11ccf0bf
java-1.5.0-ibm-demo-1.5.0.6-1jpp.1.el5.i386.rpm     4eba0802cb69e5c63e90112cfad9baaa
java-1.5.0-ibm-devel-1.5.0.6-1jpp.1.el5.i386.rpm     3dbbf8d74e8534ae4bab682529a27ca8
java-1.5.0-ibm-javacomm-1.5.0.6-1jpp.1.el5.i386.rpm     0f679221f1728de9d02ccb695418c488
java-1.5.0-ibm-jdbc-1.5.0.6-1jpp.1.el5.i386.rpm     3f98f883a6d539cf722c6460cc00e6d2
java-1.5.0-ibm-plugin-1.5.0.6-1jpp.1.el5.i386.rpm     4f9239ab211e64a3c84159d8b2597f14
java-1.5.0-ibm-src-1.5.0.6-1jpp.1.el5.i386.rpm     278b234d0406b3446e6adaff24f232df
 
PPC:
java-1.5.0-ibm-1.5.0.6-1jpp.1.el5.ppc.rpm     71b4a848eaa3073df7b92d9eedc328d9
java-1.5.0-ibm-accessibility-1.5.0.6-1jpp.1.el5.ppc.rpm     f770236366a4cf297f7b1e7b6f42a560
java-1.5.0-ibm-demo-1.5.0.6-1jpp.1.el5.ppc.rpm     f619eaafe26bb9a253dc7a409eb1c945
java-1.5.0-ibm-devel-1.5.0.6-1jpp.1.el5.ppc.rpm     dd5094d526aec736c6046d359a184cbe
java-1.5.0-ibm-javacomm-1.5.0.6-1jpp.1.el5.ppc.rpm     538153c1bf443c3a74292498f05d33de
java-1.5.0-ibm-jdbc-1.5.0.6-1jpp.1.el5.ppc.rpm     ee1caaa70e1c74c9c686b500008ee0d9
java-1.5.0-ibm-plugin-1.5.0.6-1jpp.1.el5.ppc.rpm     f3ec864a414ca442a232d222d7b2f25b
java-1.5.0-ibm-src-1.5.0.6-1jpp.1.el5.ppc.rpm     eb9e7fc6b8b219940dc8e475646ca57c
 
s390x:
java-1.5.0-ibm-1.5.0.6-1jpp.1.el5.s390.rpm     63e8974ecb1575b7dcf618edd4da0c9e
java-1.5.0-ibm-1.5.0.6-1jpp.1.el5.s390x.rpm     3282cda4fb2a564ae32b87f16ed25102
java-1.5.0-ibm-accessibility-1.5.0.6-1jpp.1.el5.s390x.rpm     1fa0a224fbb3d89e2040ac03fe436ce7
java-1.5.0-ibm-demo-1.5.0.6-1jpp.1.el5.s390.rpm     ceae02ae20672f342fdeb1d040aa739b
java-1.5.0-ibm-demo-1.5.0.6-1jpp.1.el5.s390x.rpm     870d72af0b72e9f130c1e6ed3b5c3292
java-1.5.0-ibm-devel-1.5.0.6-1jpp.1.el5.s390.rpm     d10e165aa54cf7ed3cd00543f92512cb
java-1.5.0-ibm-devel-1.5.0.6-1jpp.1.el5.s390x.rpm     39da8c3516113e827bcdbd5b586bc043
java-1.5.0-ibm-jdbc-1.5.0.6-1jpp.1.el5.s390.rpm     1a017c89956c354a13816e787ab0d557
java-1.5.0-ibm-src-1.5.0.6-1jpp.1.el5.s390.rpm     f06637ef211e408a2743de580b88feb4
java-1.5.0-ibm-src-1.5.0.6-1jpp.1.el5.s390x.rpm     96de763d2a75d7d863e7da8b94b77aa4
 
x86_64:
java-1.5.0-ibm-1.5.0.6-1jpp.1.el5.i386.rpm     26d45b0a4fa12aa64f0aa2e8e51b11f2
java-1.5.0-ibm-1.5.0.6-1jpp.1.el5.x86_64.rpm     d3c4978d1b9b0238a8093fa013f1c1bb
java-1.5.0-ibm-accessibility-1.5.0.6-1jpp.1.el5.x86_64.rpm     2fdd16e46466b718785d1c52ef1d0201
java-1.5.0-ibm-demo-1.5.0.6-1jpp.1.el5.i386.rpm     4eba0802cb69e5c63e90112cfad9baaa
java-1.5.0-ibm-demo-1.5.0.6-1jpp.1.el5.x86_64.rpm     bf90231176791bf5d281105fa4f52d00
java-1.5.0-ibm-devel-1.5.0.6-1jpp.1.el5.i386.rpm     3dbbf8d74e8534ae4bab682529a27ca8
java-1.5.0-ibm-devel-1.5.0.6-1jpp.1.el5.x86_64.rpm     0205b7ed64d4f6f6965b4b9e91a7ade6
java-1.5.0-ibm-javacomm-1.5.0.6-1jpp.1.el5.i386.rpm     0f679221f1728de9d02ccb695418c488
java-1.5.0-ibm-javacomm-1.5.0.6-1jpp.1.el5.x86_64.rpm     f6518b5042342fa398507e50ea0b9bac
java-1.5.0-ibm-jdbc-1.5.0.6-1jpp.1.el5.i386.rpm     3f98f883a6d539cf722c6460cc00e6d2
java-1.5.0-ibm-plugin-1.5.0.6-1jpp.1.el5.i386.rpm     4f9239ab211e64a3c84159d8b2597f14
java-1.5.0-ibm-src-1.5.0.6-1jpp.1.el5.i386.rpm     278b234d0406b3446e6adaff24f232df
java-1.5.0-ibm-src-1.5.0.6-1jpp.1.el5.x86_64.rpm     7e198f6586130a0322082eaec54e34b7
 
Red Hat Enterprise Linux Extras (v. 4)

IA-32:
java-1.5.0-ibm-1.5.0.6-1jpp.2.el4.i386.rpm     e15067ac99dcad64abcadcbedb96a84e
java-1.5.0-ibm-1.5.0.6-1jpp.2.el4.i386.rpm     e15067ac99dcad64abcadcbedb96a84e
java-1.5.0-ibm-1.5.0.6-1jpp.2.el4.i386.rpm     e15067ac99dcad64abcadcbedb96a84e
java-1.5.0-ibm-1.5.0.6-1jpp.2.el4.i386.rpm     e15067ac99dcad64abcadcbedb96a84e
java-1.5.0-ibm-demo-1.5.0.6-1jpp.2.el4.i386.rpm     ce939bbc0a3e0f3c4a9a6037ea761d2d
java-1.5.0-ibm-demo-1.5.0.6-1jpp.2.el4.i386.rpm     ce939bbc0a3e0f3c4a9a6037ea761d2d
java-1.5.0-ibm-demo-1.5.0.6-1jpp.2.el4.i386.rpm     ce939bbc0a3e0f3c4a9a6037ea761d2d
java-1.5.0-ibm-demo-1.5.0.6-1jpp.2.el4.i386.rpm     ce939bbc0a3e0f3c4a9a6037ea761d2d
java-1.5.0-ibm-devel-1.5.0.6-1jpp.2.el4.i386.rpm     86f2c3208e20de2760e8e8ca680087ea
java-1.5.0-ibm-devel-1.5.0.6-1jpp.2.el4.i386.rpm     86f2c3208e20de2760e8e8ca680087ea
java-1.5.0-ibm-devel-1.5.0.6-1jpp.2.el4.i386.rpm     86f2c3208e20de2760e8e8ca680087ea
java-1.5.0-ibm-devel-1.5.0.6-1jpp.2.el4.i386.rpm     86f2c3208e20de2760e8e8ca680087ea
java-1.5.0-ibm-javacomm-1.5.0.6-1jpp.2.el4.i386.rpm     20ca5a3a1477ce8c65b5bf2c3e0c6ccf
java-1.5.0-ibm-javacomm-1.5.0.6-1jpp.2.el4.i386.rpm     20ca5a3a1477ce8c65b5bf2c3e0c6ccf
java-1.5.0-ibm-javacomm-1.5.0.6-1jpp.2.el4.i386.rpm     20ca5a3a1477ce8c65b5bf2c3e0c6ccf
java-1.5.0-ibm-javacomm-1.5.0.6-1jpp.2.el4.i386.rpm     20ca5a3a1477ce8c65b5bf2c3e0c6ccf
java-1.5.0-ibm-jdbc-1.5.0.6-1jpp.2.el4.i386.rpm     c64612a75c3e0599ad493654993f60d4
java-1.5.0-ibm-jdbc-1.5.0.6-1jpp.2.el4.i386.rpm     c64612a75c3e0599ad493654993f60d4
java-1.5.0-ibm-jdbc-1.5.0.6-1jpp.2.el4.i386.rpm     c64612a75c3e0599ad493654993f60d4
java-1.5.0-ibm-jdbc-1.5.0.6-1jpp.2.el4.i386.rpm     c64612a75c3e0599ad493654993f60d4
java-1.5.0-ibm-plugin-1.5.0.6-1jpp.2.el4.i386.rpm     d80af924a9953699a3dff9324ce7954c
java-1.5.0-ibm-plugin-1.5.0.6-1jpp.2.el4.i386.rpm     d80af924a9953699a3dff9324ce7954c
java-1.5.0-ibm-plugin-1.5.0.6-1jpp.2.el4.i386.rpm     d80af924a9953699a3dff9324ce7954c
java-1.5.0-ibm-plugin-1.5.0.6-1jpp.2.el4.i386.rpm     d80af924a9953699a3dff9324ce7954c
java-1.5.0-ibm-src-1.5.0.6-1jpp.2.el4.i386.rpm     c8c4177d09a8b72078093ad110b3931b
java-1.5.0-ibm-src-1.5.0.6-1jpp.2.el4.i386.rpm     c8c4177d09a8b72078093ad110b3931b
java-1.5.0-ibm-src-1.5.0.6-1jpp.2.el4.i386.rpm     c8c4177d09a8b72078093ad110b3931b
java-1.5.0-ibm-src-1.5.0.6-1jpp.2.el4.i386.rpm     c8c4177d09a8b72078093ad110b3931b
 
PPC:
java-1.5.0-ibm-1.5.0.6-1jpp.2.el4.ppc.rpm     241b6c22fdf49184eec8fc268815a8f0
java-1.5.0-ibm-demo-1.5.0.6-1jpp.2.el4.ppc.rpm     049eaf2704ea1fd0842a9f344eeeab13
java-1.5.0-ibm-devel-1.5.0.6-1jpp.2.el4.ppc.rpm     9e9af52a7bc14b53bb0ccf42b28de62f
java-1.5.0-ibm-javacomm-1.5.0.6-1jpp.2.el4.ppc.rpm     35cd47c0a7003c59bfcf0f18d080e35d
java-1.5.0-ibm-jdbc-1.5.0.6-1jpp.2.el4.ppc.rpm     27747c7a33314ad97bfb4dfbc6c48941
java-1.5.0-ibm-plugin-1.5.0.6-1jpp.2.el4.ppc.rpm     613c10ef388afb5a1b3b68713597591d
java-1.5.0-ibm-src-1.5.0.6-1jpp.2.el4.ppc.rpm     39993b5da04fd4f9a0d749f25645ca06
 
s390:
java-1.5.0-ibm-1.5.0.6-1jpp.2.el4.s390.rpm     7b8012b41585b018725afd72037c1978
java-1.5.0-ibm-demo-1.5.0.6-1jpp.2.el4.s390.rpm     0b146db1c1a1baa7586c663ab90d9293
java-1.5.0-ibm-devel-1.5.0.6-1jpp.2.el4.s390.rpm     e25e60c8b431d56e8d8c8d01ebe17ee0
java-1.5.0-ibm-jdbc-1.5.0.6-1jpp.2.el4.s390.rpm     73173158d64b9abafd158c2589e04e95
java-1.5.0-ibm-src-1.5.0.6-1jpp.2.el4.s390.rpm     18818bc7a267daf7041751f5b6a0012b
 
s390x:
java-1.5.0-ibm-1.5.0.6-1jpp.2.el4.s390x.rpm     991a9758c6326d8d8b1120e537d781e0
java-1.5.0-ibm-demo-1.5.0.6-1jpp.2.el4.s390x.rpm     ff20b1f8c0bea378eabccd74dc45022f
java-1.5.0-ibm-devel-1.5.0.6-1jpp.2.el4.s390x.rpm     ee9de2d3068702fec31200637dfef9c3
java-1.5.0-ibm-src-1.5.0.6-1jpp.2.el4.s390x.rpm     455f843de5999f28da0cd59f58740c65
 
x86_64:
java-1.5.0-ibm-1.5.0.6-1jpp.2.el4.x86_64.rpm     3057d92c6e393dc072333afa9664f6f6
java-1.5.0-ibm-1.5.0.6-1jpp.2.el4.x86_64.rpm     3057d92c6e393dc072333afa9664f6f6
java-1.5.0-ibm-1.5.0.6-1jpp.2.el4.x86_64.rpm     3057d92c6e393dc072333afa9664f6f6
java-1.5.0-ibm-1.5.0.6-1jpp.2.el4.x86_64.rpm     3057d92c6e393dc072333afa9664f6f6
java-1.5.0-ibm-demo-1.5.0.6-1jpp.2.el4.x86_64.rpm     071b359355b6f3db5eead5e1a7814fed
java-1.5.0-ibm-demo-1.5.0.6-1jpp.2.el4.x86_64.rpm     071b359355b6f3db5eead5e1a7814fed
java-1.5.0-ibm-demo-1.5.0.6-1jpp.2.el4.x86_64.rpm     071b359355b6f3db5eead5e1a7814fed
java-1.5.0-ibm-demo-1.5.0.6-1jpp.2.el4.x86_64.rpm     071b359355b6f3db5eead5e1a7814fed
java-1.5.0-ibm-devel-1.5.0.6-1jpp.2.el4.x86_64.rpm     69ae9391bbe240b756a46a9db6936413
java-1.5.0-ibm-devel-1.5.0.6-1jpp.2.el4.x86_64.rpm     69ae9391bbe240b756a46a9db6936413
java-1.5.0-ibm-devel-1.5.0.6-1jpp.2.el4.x86_64.rpm     69ae9391bbe240b756a46a9db6936413
java-1.5.0-ibm-devel-1.5.0.6-1jpp.2.el4.x86_64.rpm     69ae9391bbe240b756a46a9db6936413
java-1.5.0-ibm-javacomm-1.5.0.6-1jpp.2.el4.x86_64.rpm     85719eba249505b867522b5c5a148a91
java-1.5.0-ibm-javacomm-1.5.0.6-1jpp.2.el4.x86_64.rpm     85719eba249505b867522b5c5a148a91
java-1.5.0-ibm-javacomm-1.5.0.6-1jpp.2.el4.x86_64.rpm     85719eba249505b867522b5c5a148a91
java-1.5.0-ibm-javacomm-1.5.0.6-1jpp.2.el4.x86_64.rpm     85719eba249505b867522b5c5a148a91
java-1.5.0-ibm-src-1.5.0.6-1jpp.2.el4.x86_64.rpm     1de416d967b6ffc1bd95cae97eb3d039
java-1.5.0-ibm-src-1.5.0.6-1jpp.2.el4.x86_64.rpm     1de416d967b6ffc1bd95cae97eb3d039
java-1.5.0-ibm-src-1.5.0.6-1jpp.2.el4.x86_64.rpm     1de416d967b6ffc1bd95cae97eb3d039
java-1.5.0-ibm-src-1.5.0.6-1jpp.2.el4.x86_64.rpm     1de416d967b6ffc1bd95cae97eb3d039
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

321951 - CVE-2007-5232 Security Vulnerability in Java Runtime Environment With Applet Caching
321961 - CVE-2007-5238 Vulnerabilities in Java Web Start allow to determine the location of the Java Web Start cache
321981 - CVE-2007-5239 Untrusted Application or Applet May Move or Copy Arbitrary Files
321991 - CVE-2007-5240 Applets or Applications are allowed to display an oversized window
324351 - CVE-2007-5273 Anti-DNS Pinning and Java Applets with HTTP proxy
324361 - CVE-2007-5274 Anti-DNS Pinning and Java Applets with Opera and Firefox


参照





ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/