Skip to content

Security Advisory 中(Moderate): java-1.4.2-beaのセキュリティアップデート

アップデートID:

RHSA-2008:0243-2

タイプ:Security Advisory
重大性:中/Moderate
発行日:2008年4月28日
最終更新日:2008年4月28日
影響のある製品: RHEL Desktop Supplementary (v. 5 client)
RHEL Supplementary (v. 5 server)
Red Hat Enterprise Linux Extras (v. 3)
Red Hat Enterprise Linux Extras (v. 4)
OVAL: https://rhn.redhat.com/errata/RHSA-2008-0243.html
CVEs (cve.mitre.org): CVE-2008-1187


詳細

1つのセキュリティ問題を修正したjava-1.4.2-beaのアップデートパッケージがRed Hat Enterprise Linux 3 ExtrasとRed Hat Enterprise Linux 4 Extras、そしてRed Hat Enterprise Linux 5 Supplementaryで利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(Moderate)」のセキュリティ問題と評価されています。

BEA WebLogic JRockit 1.4.2_16 JREとSDKは、BEA WebLogic JRockit仮想マシン1.4.2_16を含み、Java 2 Platform, Standard Edition, v1.4.2用としての認定を受けています。

Java XSLT処理クラスの中で1つの問題が発見されました。信頼できないアプレットやアプリケーションによるサービス拒否の誘発や、JREを実行しているユーザ・パーミッションで任意のコードの実行を許してしまうものです。(CVE-2008-1187)

留意点:上述の脆弱性は、appletviewerアプリケーションを呼び出すことによってjava-1.5.0-beaからのみトリガされます。

java-1.4.2-beaのすべてのユーザは、これらの問題を修正する上記パッケージにアップグレードしてください。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

RHEL Desktop Supplementary (v. 5 client)

IA-32:
java-1.4.2-bea-1.4.2.16-1jpp.2.el5.i686.rpm     644a6d222b14cb7aca2623b507d4e69b
java-1.4.2-bea-demo-1.4.2.16-1jpp.2.el5.i686.rpm     f496cbe634bd1d3cdc6f6fb503cf1e3f
java-1.4.2-bea-devel-1.4.2.16-1jpp.2.el5.i686.rpm     36d07f43bd3ecf79eb239922661dd0d6
java-1.4.2-bea-jdbc-1.4.2.16-1jpp.2.el5.i686.rpm     5abc0ed56d4f3e5ef192c0788767000f
java-1.4.2-bea-missioncontrol-1.4.2.16-1jpp.2.el5.i686.rpm     d3888fb28369d9bb375ca2573034982c
java-1.4.2-bea-src-1.4.2.16-1jpp.2.el5.i686.rpm     7db26e75da9899054f592adacb28d059
 
x86_64:
java-1.4.2-bea-1.4.2.16-1jpp.2.el5.i686.rpm     644a6d222b14cb7aca2623b507d4e69b
java-1.4.2-bea-demo-1.4.2.16-1jpp.2.el5.i686.rpm     f496cbe634bd1d3cdc6f6fb503cf1e3f
java-1.4.2-bea-devel-1.4.2.16-1jpp.2.el5.i686.rpm     36d07f43bd3ecf79eb239922661dd0d6
java-1.4.2-bea-jdbc-1.4.2.16-1jpp.2.el5.i686.rpm     5abc0ed56d4f3e5ef192c0788767000f
java-1.4.2-bea-missioncontrol-1.4.2.16-1jpp.2.el5.i686.rpm     d3888fb28369d9bb375ca2573034982c
java-1.4.2-bea-src-1.4.2.16-1jpp.2.el5.i686.rpm     7db26e75da9899054f592adacb28d059
 
RHEL Supplementary (v. 5 server)

IA-32:
java-1.4.2-bea-1.4.2.16-1jpp.2.el5.i686.rpm     644a6d222b14cb7aca2623b507d4e69b
java-1.4.2-bea-demo-1.4.2.16-1jpp.2.el5.i686.rpm     f496cbe634bd1d3cdc6f6fb503cf1e3f
java-1.4.2-bea-devel-1.4.2.16-1jpp.2.el5.i686.rpm     36d07f43bd3ecf79eb239922661dd0d6
java-1.4.2-bea-jdbc-1.4.2.16-1jpp.2.el5.i686.rpm     5abc0ed56d4f3e5ef192c0788767000f
java-1.4.2-bea-missioncontrol-1.4.2.16-1jpp.2.el5.i686.rpm     d3888fb28369d9bb375ca2573034982c
java-1.4.2-bea-src-1.4.2.16-1jpp.2.el5.i686.rpm     7db26e75da9899054f592adacb28d059
 
IA-64:
java-1.4.2-bea-1.4.2.16-1jpp.2.el5.ia64.rpm     7ed82e4052f7b9aab4e942b5fd56ff5f
java-1.4.2-bea-demo-1.4.2.16-1jpp.2.el5.ia64.rpm     4d707dde0b949d127c05134d06cf4d3a
java-1.4.2-bea-devel-1.4.2.16-1jpp.2.el5.ia64.rpm     f35e7124c2b6bcb6fe1ec3a517cc5e39
java-1.4.2-bea-jdbc-1.4.2.16-1jpp.2.el5.ia64.rpm     941813ada1758b240e087e2a1f915ee6
java-1.4.2-bea-src-1.4.2.16-1jpp.2.el5.ia64.rpm     96b3f4e66e16a41535f690195b1bc3e0
 
x86_64:
java-1.4.2-bea-1.4.2.16-1jpp.2.el5.i686.rpm     644a6d222b14cb7aca2623b507d4e69b
java-1.4.2-bea-demo-1.4.2.16-1jpp.2.el5.i686.rpm     f496cbe634bd1d3cdc6f6fb503cf1e3f
java-1.4.2-bea-devel-1.4.2.16-1jpp.2.el5.i686.rpm     36d07f43bd3ecf79eb239922661dd0d6
java-1.4.2-bea-jdbc-1.4.2.16-1jpp.2.el5.i686.rpm     5abc0ed56d4f3e5ef192c0788767000f
java-1.4.2-bea-missioncontrol-1.4.2.16-1jpp.2.el5.i686.rpm     d3888fb28369d9bb375ca2573034982c
java-1.4.2-bea-src-1.4.2.16-1jpp.2.el5.i686.rpm     7db26e75da9899054f592adacb28d059
 
Red Hat Enterprise Linux Extras (v. 3)

IA-32:
java-1.4.2-bea-1.4.2.16-1jpp.2.el3.i686.rpm     22d9f13016f8e0c2b3b9acb88ef86472
java-1.4.2-bea-1.4.2.16-1jpp.2.el3.i686.rpm     22d9f13016f8e0c2b3b9acb88ef86472
java-1.4.2-bea-1.4.2.16-1jpp.2.el3.i686.rpm     22d9f13016f8e0c2b3b9acb88ef86472
java-1.4.2-bea-1.4.2.16-1jpp.2.el3.i686.rpm     22d9f13016f8e0c2b3b9acb88ef86472
java-1.4.2-bea-devel-1.4.2.16-1jpp.2.el3.i686.rpm     09f47da2b6702304a0882b4cb2dfa421
java-1.4.2-bea-devel-1.4.2.16-1jpp.2.el3.i686.rpm     09f47da2b6702304a0882b4cb2dfa421
java-1.4.2-bea-devel-1.4.2.16-1jpp.2.el3.i686.rpm     09f47da2b6702304a0882b4cb2dfa421
java-1.4.2-bea-devel-1.4.2.16-1jpp.2.el3.i686.rpm     09f47da2b6702304a0882b4cb2dfa421
java-1.4.2-bea-jdbc-1.4.2.16-1jpp.2.el3.i686.rpm     ad16b218a8b67918916dcd1d52de7433
java-1.4.2-bea-jdbc-1.4.2.16-1jpp.2.el3.i686.rpm     ad16b218a8b67918916dcd1d52de7433
java-1.4.2-bea-jdbc-1.4.2.16-1jpp.2.el3.i686.rpm     ad16b218a8b67918916dcd1d52de7433
java-1.4.2-bea-jdbc-1.4.2.16-1jpp.2.el3.i686.rpm     ad16b218a8b67918916dcd1d52de7433
 
IA-64:
java-1.4.2-bea-1.4.2.16-1jpp.2.el3.ia64.rpm     4c7ebce8c0b473ab3b7aa631330d952a
java-1.4.2-bea-1.4.2.16-1jpp.2.el3.ia64.rpm     4c7ebce8c0b473ab3b7aa631330d952a
java-1.4.2-bea-1.4.2.16-1jpp.2.el3.ia64.rpm     4c7ebce8c0b473ab3b7aa631330d952a
java-1.4.2-bea-devel-1.4.2.16-1jpp.2.el3.ia64.rpm     25407032834861d7cbabb33408785310
java-1.4.2-bea-devel-1.4.2.16-1jpp.2.el3.ia64.rpm     25407032834861d7cbabb33408785310
java-1.4.2-bea-devel-1.4.2.16-1jpp.2.el3.ia64.rpm     25407032834861d7cbabb33408785310
java-1.4.2-bea-jdbc-1.4.2.16-1jpp.2.el3.ia64.rpm     f508589cf2eef6ed3e1f10755d694921
java-1.4.2-bea-jdbc-1.4.2.16-1jpp.2.el3.ia64.rpm     f508589cf2eef6ed3e1f10755d694921
java-1.4.2-bea-jdbc-1.4.2.16-1jpp.2.el3.ia64.rpm     f508589cf2eef6ed3e1f10755d694921
 
Red Hat Enterprise Linux Extras (v. 4)

IA-32:
java-1.4.2-bea-1.4.2.16-1jpp.4.el4.i686.rpm     5d6fb8210bd7799dad37ca04e431bbfa
java-1.4.2-bea-1.4.2.16-1jpp.4.el4.i686.rpm     5d6fb8210bd7799dad37ca04e431bbfa
java-1.4.2-bea-1.4.2.16-1jpp.4.el4.i686.rpm     5d6fb8210bd7799dad37ca04e431bbfa
java-1.4.2-bea-1.4.2.16-1jpp.4.el4.i686.rpm     5d6fb8210bd7799dad37ca04e431bbfa
java-1.4.2-bea-devel-1.4.2.16-1jpp.4.el4.i686.rpm     e271c8871a957ac6b7f96c1bccc18af1
java-1.4.2-bea-devel-1.4.2.16-1jpp.4.el4.i686.rpm     e271c8871a957ac6b7f96c1bccc18af1
java-1.4.2-bea-devel-1.4.2.16-1jpp.4.el4.i686.rpm     e271c8871a957ac6b7f96c1bccc18af1
java-1.4.2-bea-devel-1.4.2.16-1jpp.4.el4.i686.rpm     e271c8871a957ac6b7f96c1bccc18af1
java-1.4.2-bea-jdbc-1.4.2.16-1jpp.4.el4.i686.rpm     d9b62fcdd21b00976e2431f2f79f5850
java-1.4.2-bea-jdbc-1.4.2.16-1jpp.4.el4.i686.rpm     d9b62fcdd21b00976e2431f2f79f5850
java-1.4.2-bea-jdbc-1.4.2.16-1jpp.4.el4.i686.rpm     d9b62fcdd21b00976e2431f2f79f5850
java-1.4.2-bea-jdbc-1.4.2.16-1jpp.4.el4.i686.rpm     d9b62fcdd21b00976e2431f2f79f5850
 
IA-64:
java-1.4.2-bea-1.4.2.16-1jpp.4.el4.ia64.rpm     a0acfdb6f80b751ea571cd043e95bdf0
java-1.4.2-bea-1.4.2.16-1jpp.4.el4.ia64.rpm     a0acfdb6f80b751ea571cd043e95bdf0
java-1.4.2-bea-1.4.2.16-1jpp.4.el4.ia64.rpm     a0acfdb6f80b751ea571cd043e95bdf0
java-1.4.2-bea-devel-1.4.2.16-1jpp.4.el4.ia64.rpm     a328cc89caa6dd8e1646e4eb16995c1a
java-1.4.2-bea-devel-1.4.2.16-1jpp.4.el4.ia64.rpm     a328cc89caa6dd8e1646e4eb16995c1a
java-1.4.2-bea-devel-1.4.2.16-1jpp.4.el4.ia64.rpm     a328cc89caa6dd8e1646e4eb16995c1a
java-1.4.2-bea-jdbc-1.4.2.16-1jpp.4.el4.ia64.rpm     34764cf36973a27887d1b55fbe4dd8df
java-1.4.2-bea-jdbc-1.4.2.16-1jpp.4.el4.ia64.rpm     34764cf36973a27887d1b55fbe4dd8df
java-1.4.2-bea-jdbc-1.4.2.16-1jpp.4.el4.ia64.rpm     34764cf36973a27887d1b55fbe4dd8df
 
x86_64:
java-1.4.2-bea-1.4.2.16-1jpp.4.el4.i686.rpm     5d6fb8210bd7799dad37ca04e431bbfa
java-1.4.2-bea-1.4.2.16-1jpp.4.el4.i686.rpm     5d6fb8210bd7799dad37ca04e431bbfa
java-1.4.2-bea-1.4.2.16-1jpp.4.el4.i686.rpm     5d6fb8210bd7799dad37ca04e431bbfa
java-1.4.2-bea-1.4.2.16-1jpp.4.el4.i686.rpm     5d6fb8210bd7799dad37ca04e431bbfa
java-1.4.2-bea-devel-1.4.2.16-1jpp.4.el4.i686.rpm     e271c8871a957ac6b7f96c1bccc18af1
java-1.4.2-bea-devel-1.4.2.16-1jpp.4.el4.i686.rpm     e271c8871a957ac6b7f96c1bccc18af1
java-1.4.2-bea-devel-1.4.2.16-1jpp.4.el4.i686.rpm     e271c8871a957ac6b7f96c1bccc18af1
java-1.4.2-bea-devel-1.4.2.16-1jpp.4.el4.i686.rpm     e271c8871a957ac6b7f96c1bccc18af1
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

436030 - CVE-2008-1187 Untrusted applet and application XSLT processing privilege escalation


参照



キーワード


Security


ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/