Skip to content

Security Advisory 重大(Critical):java-1.4.2-ibmのセキュリティアップデート

アップデートID:

RHSA-2008:0132-4

タイプ:Security Advisory
重大性:Critical
発行日:2008年2月14日
最終更新日:2008年2月14日
影響のある製品: RHEL Desktop Supplementary (v. 5 client)
RHEL Supplementary (v. 5 server)
Red Hat Enterprise Linux Extras (v. 3)
Red Hat Enterprise Linux Extras (v. 4)
OVAL: https://rhn.redhat.com/errata/RHSA-2008-0132.html
CVEs (cve.mitre.org): CVE-2007-3698
CVE-2007-4381
CVE-2007-5232
CVE-2007-5238
CVE-2007-5239
CVE-2007-5240
CVE-2007-5273
CVE-2007-5274


詳細

複数のセキュリティ問題を修正したjava-1.4.2-ibmのアップデートパッケージが、Red Hat Enterprise Linux 3および4 Extras、および5 Supplementaryで利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重大(Critical)」のセキュリティ問題と評価されています。

IBMの1.4.2 SR10 Javaリリースは、IBM Java 2 Runtime EnvironmentとIBM Java2 Software Development Kitを含んでいます。

Java Secure Socket Extension(JSSE)コンポーネントで、SSL/TLSハンドシェイク要求が正しく処理されませんでした。JSSEベースのサービスに接続することでリモートから、故意にサービス拒否を引き起こすことが可能でした。(CVE-2007-3698)

Java Runtime Environmentでのフォントデータの処理で欠陥が見つかりました。信頼性のないアプレットが権限を引き上げることにより、ログインユーザと同じ権限でアクションを実行できます。サードパーティ製の信頼性のないフォント情報を処理するサーバアプリケーションをクラッシュさせることも可能です。(CVE-2007-4381)

Java Runtime Environment(JRE)のアプレットキャッシングメカニズムによって、ネットワーク接続の作成が正しく処理されませんでした。この欠陥を利用してリモートから、アプレットのダウンロード元以外のマシンでサービスへの接続を作成される可能性があります。(CVE-2007-5232)

Java Web Startに複数の脆弱性が存在したため、信頼性のないアプリケーションによりJava Web Startキャッシュのロケーションが特定される可能性がありました。(CVE-2007-5238)

信頼性のないJava Web StartアプリケーションやJavaアプレットにより、ファイルをデスクトップアプリケーションにドラッグアンドドロップできました。ユーザの助けを借りたリモート攻撃者がこの欠陥を利用して、任意のファイルを移動したり、コピーしたりする可能性があります。(CVE-2007-5239)

Java Runtime Environmentにおいて、信頼性のないJavaアプレットまたはアプリケーションにより、特大のウィンドウを表示できました。この欠陥がリモート攻撃者によって利用され、セキュリティ警告バナーが隠される可能性があります。(CVE-2007-5240)

HTTPプロキシ経由で通信する署名のないJavaアプレットにより、リモート攻撃者がJavaセキュリティモデルに違反することが可能です。キャッシュされた悪意のあるアプレットにより、他のマシン上のサービスへのネットワーク接続が作成される可能性があります。(CVE-2007-5273)

Mozilla FirefoxブラウザやOperaブラウザでロードされた署名のないアプレットにより、リモート攻撃者がJavaセキュリティモデルに違反することが可能です。キャッシュされた悪意のあるアプレットにより、他のマシン上のサービスへのネットワーク接続が作成される可能性があります。(CVE-2007-5274)

java-1.4.2-ibmのすべてのユーザは、これらの問題を解決するIBMの1.4.2 SR10Javaリリースを含む上記アップデートパッケージにアップグレードしてください。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

RHEL Desktop Supplementary (v. 5 client)

IA-32:
java-1.4.2-ibm-1.4.2.10-1jpp.2.el5.i386.rpm     29735b43c7f72085ec5062843dde53b9
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el5.i386.rpm     87acb480b0654ed339a5e13b5e229ba0
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el5.i386.rpm     e5c832203afa3f5a8296a131f8916b24
java-1.4.2-ibm-javacomm-1.4.2.10-1jpp.2.el5.i386.rpm     e4e5fa565475b64d01d0b93d6964d3bd
java-1.4.2-ibm-jdbc-1.4.2.10-1jpp.2.el5.i386.rpm     342cbea0370b6161f2fd9c6aa026eafc
java-1.4.2-ibm-plugin-1.4.2.10-1jpp.2.el5.i386.rpm     5835d1016acc22511c4b1a135f34d529
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el5.i386.rpm     5fc2b1cc2bc876b197c46325ed2be3fe
 
x86_64:
java-1.4.2-ibm-1.4.2.10-1jpp.2.el5.i386.rpm     29735b43c7f72085ec5062843dde53b9
java-1.4.2-ibm-1.4.2.10-1jpp.2.el5.x86_64.rpm     4515f4769df1c830a69703bcf9f85640
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el5.i386.rpm     87acb480b0654ed339a5e13b5e229ba0
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el5.x86_64.rpm     6a8e99450d31ef3fe9557db5522137dc
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el5.i386.rpm     e5c832203afa3f5a8296a131f8916b24
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el5.x86_64.rpm     52a0546bdf59dabc8772724eeb7ed89a
java-1.4.2-ibm-javacomm-1.4.2.10-1jpp.2.el5.i386.rpm     e4e5fa565475b64d01d0b93d6964d3bd
java-1.4.2-ibm-javacomm-1.4.2.10-1jpp.2.el5.x86_64.rpm     7e8e402c2bb5dda0d2eb3119e794897f
java-1.4.2-ibm-jdbc-1.4.2.10-1jpp.2.el5.i386.rpm     342cbea0370b6161f2fd9c6aa026eafc
java-1.4.2-ibm-plugin-1.4.2.10-1jpp.2.el5.i386.rpm     5835d1016acc22511c4b1a135f34d529
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el5.i386.rpm     5fc2b1cc2bc876b197c46325ed2be3fe
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el5.x86_64.rpm     1bb65d73277db73df9429f04bb546d52
 
RHEL Supplementary (v. 5 server)

IA-32:
java-1.4.2-ibm-1.4.2.10-1jpp.2.el5.i386.rpm     29735b43c7f72085ec5062843dde53b9
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el5.i386.rpm     87acb480b0654ed339a5e13b5e229ba0
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el5.i386.rpm     e5c832203afa3f5a8296a131f8916b24
java-1.4.2-ibm-javacomm-1.4.2.10-1jpp.2.el5.i386.rpm     e4e5fa565475b64d01d0b93d6964d3bd
java-1.4.2-ibm-jdbc-1.4.2.10-1jpp.2.el5.i386.rpm     342cbea0370b6161f2fd9c6aa026eafc
java-1.4.2-ibm-plugin-1.4.2.10-1jpp.2.el5.i386.rpm     5835d1016acc22511c4b1a135f34d529
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el5.i386.rpm     5fc2b1cc2bc876b197c46325ed2be3fe
 
IA-64:
java-1.4.2-ibm-1.4.2.10-1jpp.2.el5.ia64.rpm     e5f12a881238bf9e391a0fa051286ede
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el5.ia64.rpm     7d093bb4598b30b5a919235051e204f9
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el5.ia64.rpm     2e05d9917a2925e8d0a26a3ec9ba006b
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el5.ia64.rpm     c0696a5081b03c886a176527d1d7bb02
 
PPC:
java-1.4.2-ibm-1.4.2.10-1jpp.2.el5.ppc.rpm     06ef852cccd0af3efbb2244658d6b140
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el5.ppc.rpm     59a5139c70ce9408dabaef87606be28a
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el5.ppc.rpm     6e793bddb3234df5e78cdd77fc620a04
java-1.4.2-ibm-javacomm-1.4.2.10-1jpp.2.el5.ppc.rpm     304d32f5dd8735ecb166699ea421d830
java-1.4.2-ibm-jdbc-1.4.2.10-1jpp.2.el5.ppc.rpm     88df2f9e0e3723359fa0f79deb7d3f1e
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el5.ppc.rpm     420c4b42283a81fd5d66231ab80a7822
 
s390x:
java-1.4.2-ibm-1.4.2.10-1jpp.2.el5.s390.rpm     e937570db495a84876c35659ecc3fcf7
java-1.4.2-ibm-1.4.2.10-1jpp.2.el5.s390x.rpm     107c548f900db9b83367ee27b85c784f
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el5.s390.rpm     7a6373c94e57ed9ec0ac7f2d4b2102b2
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el5.s390x.rpm     30edb7b5608f9d24cfc2e88902dcab15
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el5.s390.rpm     c0e7d48bdea43e3d619258bcfd82d20c
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el5.s390x.rpm     5bf98bee1ccbb4d5431a66c1cded880e
java-1.4.2-ibm-jdbc-1.4.2.10-1jpp.2.el5.s390.rpm     e98281c80781f64e87e5510debcf9df4
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el5.s390.rpm     ed0899ce61f8834a9c26b9ac528cc253
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el5.s390x.rpm     1987e19e9b02380f54248df844136227
 
x86_64:
java-1.4.2-ibm-1.4.2.10-1jpp.2.el5.i386.rpm     29735b43c7f72085ec5062843dde53b9
java-1.4.2-ibm-1.4.2.10-1jpp.2.el5.x86_64.rpm     4515f4769df1c830a69703bcf9f85640
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el5.i386.rpm     87acb480b0654ed339a5e13b5e229ba0
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el5.x86_64.rpm     6a8e99450d31ef3fe9557db5522137dc
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el5.i386.rpm     e5c832203afa3f5a8296a131f8916b24
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el5.x86_64.rpm     52a0546bdf59dabc8772724eeb7ed89a
java-1.4.2-ibm-javacomm-1.4.2.10-1jpp.2.el5.i386.rpm     e4e5fa565475b64d01d0b93d6964d3bd
java-1.4.2-ibm-javacomm-1.4.2.10-1jpp.2.el5.x86_64.rpm     7e8e402c2bb5dda0d2eb3119e794897f
java-1.4.2-ibm-jdbc-1.4.2.10-1jpp.2.el5.i386.rpm     342cbea0370b6161f2fd9c6aa026eafc
java-1.4.2-ibm-plugin-1.4.2.10-1jpp.2.el5.i386.rpm     5835d1016acc22511c4b1a135f34d529
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el5.i386.rpm     5fc2b1cc2bc876b197c46325ed2be3fe
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el5.x86_64.rpm     1bb65d73277db73df9429f04bb546d52
 
Red Hat Enterprise Linux Extras (v. 3)

IA-32:
java-1.4.2-ibm-1.4.2.10-1jpp.2.el3.i386.rpm     8b59d4cf267b34a33d9b1006ab1d073d
java-1.4.2-ibm-1.4.2.10-1jpp.2.el3.i386.rpm     8b59d4cf267b34a33d9b1006ab1d073d
java-1.4.2-ibm-1.4.2.10-1jpp.2.el3.i386.rpm     8b59d4cf267b34a33d9b1006ab1d073d
java-1.4.2-ibm-1.4.2.10-1jpp.2.el3.i386.rpm     8b59d4cf267b34a33d9b1006ab1d073d
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el3.i386.rpm     f89934d05ad4c728decefe098b3984de
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el3.i386.rpm     f89934d05ad4c728decefe098b3984de
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el3.i386.rpm     f89934d05ad4c728decefe098b3984de
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el3.i386.rpm     f89934d05ad4c728decefe098b3984de
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el3.i386.rpm     d14c869079af00011765886a183cc6bf
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el3.i386.rpm     d14c869079af00011765886a183cc6bf
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el3.i386.rpm     d14c869079af00011765886a183cc6bf
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el3.i386.rpm     d14c869079af00011765886a183cc6bf
java-1.4.2-ibm-jdbc-1.4.2.10-1jpp.2.el3.i386.rpm     40c57405ab7b42fc026d79f88fcaa36a
java-1.4.2-ibm-jdbc-1.4.2.10-1jpp.2.el3.i386.rpm     40c57405ab7b42fc026d79f88fcaa36a
java-1.4.2-ibm-jdbc-1.4.2.10-1jpp.2.el3.i386.rpm     40c57405ab7b42fc026d79f88fcaa36a
java-1.4.2-ibm-jdbc-1.4.2.10-1jpp.2.el3.i386.rpm     40c57405ab7b42fc026d79f88fcaa36a
java-1.4.2-ibm-plugin-1.4.2.10-1jpp.2.el3.i386.rpm     56d17552004bae74ca8671dc2917b0e0
java-1.4.2-ibm-plugin-1.4.2.10-1jpp.2.el3.i386.rpm     56d17552004bae74ca8671dc2917b0e0
java-1.4.2-ibm-plugin-1.4.2.10-1jpp.2.el3.i386.rpm     56d17552004bae74ca8671dc2917b0e0
java-1.4.2-ibm-plugin-1.4.2.10-1jpp.2.el3.i386.rpm     56d17552004bae74ca8671dc2917b0e0
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el3.i386.rpm     24d91d4ba71a1af7f8e0ba5c023f8a19
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el3.i386.rpm     24d91d4ba71a1af7f8e0ba5c023f8a19
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el3.i386.rpm     24d91d4ba71a1af7f8e0ba5c023f8a19
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el3.i386.rpm     24d91d4ba71a1af7f8e0ba5c023f8a19
 
IA-64:
java-1.4.2-ibm-1.4.2.10-1jpp.2.el3.ia64.rpm     b451fce2ab2efb556140a05eae257e9b
java-1.4.2-ibm-1.4.2.10-1jpp.2.el3.ia64.rpm     b451fce2ab2efb556140a05eae257e9b
java-1.4.2-ibm-1.4.2.10-1jpp.2.el3.ia64.rpm     b451fce2ab2efb556140a05eae257e9b
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el3.ia64.rpm     6a79270490de5814973957fd2681c13f
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el3.ia64.rpm     6a79270490de5814973957fd2681c13f
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el3.ia64.rpm     6a79270490de5814973957fd2681c13f
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el3.ia64.rpm     7c29e534582566f9d3bb62d07b8bba28
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el3.ia64.rpm     7c29e534582566f9d3bb62d07b8bba28
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el3.ia64.rpm     7c29e534582566f9d3bb62d07b8bba28
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el3.ia64.rpm     4a6f1da3bc5929fbd2a542c4a00ac9d9
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el3.ia64.rpm     4a6f1da3bc5929fbd2a542c4a00ac9d9
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el3.ia64.rpm     4a6f1da3bc5929fbd2a542c4a00ac9d9
 
PPC:
java-1.4.2-ibm-1.4.2.10-1jpp.2.el3.ppc.rpm     bec861408376740e6f02286436b28e94
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el3.ppc.rpm     7cf570ef526f5d375cf352016250d8c8
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el3.ppc.rpm     5250de725c414d3adba812b7c497ccc4
java-1.4.2-ibm-jdbc-1.4.2.10-1jpp.2.el3.ppc.rpm     8ded04543303d04ca7465a411f914424
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el3.ppc.rpm     d10cbca28589d1f4d1c5ae81b244c055
 
s390:
java-1.4.2-ibm-1.4.2.10-1jpp.2.el3.s390.rpm     a26aca7bf4a494a71a55bcd466cd36ce
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el3.s390.rpm     deec604d4b8f74b213fa00bb8f0bf75a
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el3.s390.rpm     9c7e2f721553a25c158edb3f7cd4a0ac
java-1.4.2-ibm-jdbc-1.4.2.10-1jpp.2.el3.s390.rpm     25ae6a2958c35cb846fae4cda456f697
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el3.s390.rpm     15bb446500df25844a22653191c13aa9
 
s390x:
java-1.4.2-ibm-1.4.2.10-1jpp.2.el3.s390x.rpm     e412d57ec0992e8e818bacce7408197e
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el3.s390x.rpm     1713baa759ed4de15e391653d16b9584
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el3.s390x.rpm     d1ca1d7fbe4592a2b93741f010d54718
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el3.s390x.rpm     a87a13f6b1613d34161aa793f593b91f
 
x86_64:
java-1.4.2-ibm-1.4.2.10-1jpp.2.el3.x86_64.rpm     4104fe1f6d7aeef860757e721308934a
java-1.4.2-ibm-1.4.2.10-1jpp.2.el3.x86_64.rpm     4104fe1f6d7aeef860757e721308934a
java-1.4.2-ibm-1.4.2.10-1jpp.2.el3.x86_64.rpm     4104fe1f6d7aeef860757e721308934a
java-1.4.2-ibm-1.4.2.10-1jpp.2.el3.x86_64.rpm     4104fe1f6d7aeef860757e721308934a
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el3.x86_64.rpm     8245f501c7b204ac97d5a97c2c366b11
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el3.x86_64.rpm     8245f501c7b204ac97d5a97c2c366b11
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el3.x86_64.rpm     8245f501c7b204ac97d5a97c2c366b11
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el3.x86_64.rpm     8245f501c7b204ac97d5a97c2c366b11
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el3.x86_64.rpm     d52e8c898e7379220df870fbb0fed34f
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el3.x86_64.rpm     d52e8c898e7379220df870fbb0fed34f
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el3.x86_64.rpm     d52e8c898e7379220df870fbb0fed34f
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el3.x86_64.rpm     d52e8c898e7379220df870fbb0fed34f
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el3.x86_64.rpm     199173c7fb3169bf9670eda13acbd909
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el3.x86_64.rpm     199173c7fb3169bf9670eda13acbd909
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el3.x86_64.rpm     199173c7fb3169bf9670eda13acbd909
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el3.x86_64.rpm     199173c7fb3169bf9670eda13acbd909
 
Red Hat Enterprise Linux Extras (v. 4)

IA-32:
java-1.4.2-ibm-1.4.2.10-1jpp.2.el4.i386.rpm     fe4df09b5a85c2eca36e7b902d0b2eb9
java-1.4.2-ibm-1.4.2.10-1jpp.2.el4.i386.rpm     fe4df09b5a85c2eca36e7b902d0b2eb9
java-1.4.2-ibm-1.4.2.10-1jpp.2.el4.i386.rpm     fe4df09b5a85c2eca36e7b902d0b2eb9
java-1.4.2-ibm-1.4.2.10-1jpp.2.el4.i386.rpm     fe4df09b5a85c2eca36e7b902d0b2eb9
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el4.i386.rpm     da818cb24cbb49413993094169f12561
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el4.i386.rpm     da818cb24cbb49413993094169f12561
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el4.i386.rpm     da818cb24cbb49413993094169f12561
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el4.i386.rpm     da818cb24cbb49413993094169f12561
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el4.i386.rpm     c7ed9ed7678804afc67f53c272ecfa03
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el4.i386.rpm     c7ed9ed7678804afc67f53c272ecfa03
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el4.i386.rpm     c7ed9ed7678804afc67f53c272ecfa03
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el4.i386.rpm     c7ed9ed7678804afc67f53c272ecfa03
java-1.4.2-ibm-javacomm-1.4.2.10-1jpp.2.el4.i386.rpm     a6d588c5447c423f210a9a7d89b17155
java-1.4.2-ibm-javacomm-1.4.2.10-1jpp.2.el4.i386.rpm     a6d588c5447c423f210a9a7d89b17155
java-1.4.2-ibm-javacomm-1.4.2.10-1jpp.2.el4.i386.rpm     a6d588c5447c423f210a9a7d89b17155
java-1.4.2-ibm-javacomm-1.4.2.10-1jpp.2.el4.i386.rpm     a6d588c5447c423f210a9a7d89b17155
java-1.4.2-ibm-jdbc-1.4.2.10-1jpp.2.el4.i386.rpm     48baffc3a1bf061b44502143c3af1369
java-1.4.2-ibm-jdbc-1.4.2.10-1jpp.2.el4.i386.rpm     48baffc3a1bf061b44502143c3af1369
java-1.4.2-ibm-jdbc-1.4.2.10-1jpp.2.el4.i386.rpm     48baffc3a1bf061b44502143c3af1369
java-1.4.2-ibm-jdbc-1.4.2.10-1jpp.2.el4.i386.rpm     48baffc3a1bf061b44502143c3af1369
java-1.4.2-ibm-plugin-1.4.2.10-1jpp.2.el4.i386.rpm     15a5b87add75a729799635c53f39a81f
java-1.4.2-ibm-plugin-1.4.2.10-1jpp.2.el4.i386.rpm     15a5b87add75a729799635c53f39a81f
java-1.4.2-ibm-plugin-1.4.2.10-1jpp.2.el4.i386.rpm     15a5b87add75a729799635c53f39a81f
java-1.4.2-ibm-plugin-1.4.2.10-1jpp.2.el4.i386.rpm     15a5b87add75a729799635c53f39a81f
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el4.i386.rpm     bd3686b846dc21d2a934870f7af3118f
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el4.i386.rpm     bd3686b846dc21d2a934870f7af3118f
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el4.i386.rpm     bd3686b846dc21d2a934870f7af3118f
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el4.i386.rpm     bd3686b846dc21d2a934870f7af3118f
 
IA-64:
java-1.4.2-ibm-1.4.2.10-1jpp.2.el4.ia64.rpm     4ca912184e7a1dc344fd12dc80edacd3
java-1.4.2-ibm-1.4.2.10-1jpp.2.el4.ia64.rpm     4ca912184e7a1dc344fd12dc80edacd3
java-1.4.2-ibm-1.4.2.10-1jpp.2.el4.ia64.rpm     4ca912184e7a1dc344fd12dc80edacd3
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el4.ia64.rpm     f00e876dd82e58c06a70be46143cb803
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el4.ia64.rpm     f00e876dd82e58c06a70be46143cb803
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el4.ia64.rpm     f00e876dd82e58c06a70be46143cb803
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el4.ia64.rpm     2638c65bfde40eb91f76dfdd7d7d73aa
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el4.ia64.rpm     2638c65bfde40eb91f76dfdd7d7d73aa
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el4.ia64.rpm     2638c65bfde40eb91f76dfdd7d7d73aa
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el4.ia64.rpm     5c7529d8ca561e53921a1b33f9517519
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el4.ia64.rpm     5c7529d8ca561e53921a1b33f9517519
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el4.ia64.rpm     5c7529d8ca561e53921a1b33f9517519
 
PPC:
java-1.4.2-ibm-1.4.2.10-1jpp.2.el4.ppc.rpm     1e1f0af58ebc20d0f777444bec56836f
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el4.ppc.rpm     00b12d07d6af93c8523afcabaa7ef094
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el4.ppc.rpm     e713bd3ebb8196fbf1779b5e54583395
java-1.4.2-ibm-javacomm-1.4.2.10-1jpp.2.el4.ppc.rpm     56d888e079ad9beacfabdbc490057595
java-1.4.2-ibm-jdbc-1.4.2.10-1jpp.2.el4.ppc.rpm     2a846d4b6112cb744d1342962375cbb4
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el4.ppc.rpm     00d3caf693f3e075ae9ab3d22dc95fa7
 
s390:
java-1.4.2-ibm-1.4.2.10-1jpp.2.el4.s390.rpm     3de40aad9b0b4a0981664250efcb3ccc
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el4.s390.rpm     af87b1c404208fdc29775b97bd0dc71f
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el4.s390.rpm     f91f851ab9e45490f93c10ca1ef66f0a
java-1.4.2-ibm-jdbc-1.4.2.10-1jpp.2.el4.s390.rpm     cfd59e139eb38ed3d88074a4383ff2be
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el4.s390.rpm     f59def807476a4d63ab364a26d8cffae
 
s390x:
java-1.4.2-ibm-1.4.2.10-1jpp.2.el4.s390x.rpm     ff117b4798c031e16b0ee992efd66aae
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el4.s390x.rpm     d3870442a2843b027a805744920b7c7c
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el4.s390x.rpm     45800c194dc5b82dc5e063858b2d6e3c
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el4.s390x.rpm     dc247228414ff5b474880d078f6d982c
 
x86_64:
java-1.4.2-ibm-1.4.2.10-1jpp.2.el4.x86_64.rpm     f7f778ef5cdaca5a64b9443537b0b967
java-1.4.2-ibm-1.4.2.10-1jpp.2.el4.x86_64.rpm     f7f778ef5cdaca5a64b9443537b0b967
java-1.4.2-ibm-1.4.2.10-1jpp.2.el4.x86_64.rpm     f7f778ef5cdaca5a64b9443537b0b967
java-1.4.2-ibm-1.4.2.10-1jpp.2.el4.x86_64.rpm     f7f778ef5cdaca5a64b9443537b0b967
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el4.x86_64.rpm     7bee9df8f945c57fb975b3c9c8c0722e
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el4.x86_64.rpm     7bee9df8f945c57fb975b3c9c8c0722e
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el4.x86_64.rpm     7bee9df8f945c57fb975b3c9c8c0722e
java-1.4.2-ibm-demo-1.4.2.10-1jpp.2.el4.x86_64.rpm     7bee9df8f945c57fb975b3c9c8c0722e
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el4.x86_64.rpm     b78d131ea6e52d4633950e17f90f6e16
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el4.x86_64.rpm     b78d131ea6e52d4633950e17f90f6e16
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el4.x86_64.rpm     b78d131ea6e52d4633950e17f90f6e16
java-1.4.2-ibm-devel-1.4.2.10-1jpp.2.el4.x86_64.rpm     b78d131ea6e52d4633950e17f90f6e16
java-1.4.2-ibm-javacomm-1.4.2.10-1jpp.2.el4.x86_64.rpm     bc5795dcbc72d1abb351af80f6417e97
java-1.4.2-ibm-javacomm-1.4.2.10-1jpp.2.el4.x86_64.rpm     bc5795dcbc72d1abb351af80f6417e97
java-1.4.2-ibm-javacomm-1.4.2.10-1jpp.2.el4.x86_64.rpm     bc5795dcbc72d1abb351af80f6417e97
java-1.4.2-ibm-javacomm-1.4.2.10-1jpp.2.el4.x86_64.rpm     bc5795dcbc72d1abb351af80f6417e97
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el4.x86_64.rpm     15c25229be168d13f218e99d40920dd0
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el4.x86_64.rpm     15c25229be168d13f218e99d40920dd0
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el4.x86_64.rpm     15c25229be168d13f218e99d40920dd0
java-1.4.2-ibm-src-1.4.2.10-1jpp.2.el4.x86_64.rpm     15c25229be168d13f218e99d40920dd0
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

249539 - CVE-2007-3698 Java Secure Socket Extension Does Not Correctly Process SSL/TLS Handshake Requests Resulting in a Denial of Service (DoS) Condition
253488 - CVE-2007-4381 java: Vulnerability in the font parsing code
321951 - CVE-2007-5232 Security Vulnerability in Java Runtime Environment With Applet Caching
321961 - CVE-2007-5238 Vulnerabilities in Java Web Start allow to determine the location of the Java Web Start cache
321981 - CVE-2007-5239 Untrusted Application or Applet May Move or Copy Arbitrary Files
321991 - CVE-2007-5240 Applets or Applications are allowed to display an oversized window
324351 - CVE-2007-5273 Anti-DNS Pinning and Java Applets with HTTP proxy
324361 - CVE-2007-5274 Anti-DNS Pinning and Java Applets with Opera and Firefox


参照



キーワード


Security


ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/