重要な脆弱性情報 脆弱性通知 USN番号: USN-4083-1 公開日: 2019年7月31日 概要: OpenJDK 11における複数のセキュリティ問題の修正 脆弱性詳細 1. CVE-2019-2763: OpenJDKにおけるシリアライズストリームの検証が不十分であり、シリアライズ時にメモリ制限を超えてしまうことで、サービス拒否(DoS)を引き起こす可能性がある。 2. CVE-2019-2769: OpenJDKは特定の状況下でメモリ割り当てを適切に制限していないため、サービス拒否(過剰なメモリ消費)が発生する可能性がある。 3. CVE-2019-2786: OpenJDKは特定の状況下で権限制限を正しく行っていないため、信頼できないJavaアプリケーションやアプレットがサンドボックス制限を回避する可能性がある。 更新情報 追加のバグ修正を含む新しいアップストリームリリースを使用する。標準的なシステム更新後、すべての必要な変更を適用するためにJavaアプリケーションを再起動する必要がある。 以下のバージョンへの更新により問題を解決する: - Ubuntu 19.04 disco: - openjdk-11-jdk - 11.0.4+11-1ubuntu2~19.04 - openjdk-11-jdk-headless - 11.0.4+11-1ubuntu2~19.04 - openjdk-11-jre - 11.0.4+11-1ubuntu2~19.04 - openjdk-11-jre-headless - 11.0.4+11-1ubuntu2~19.04 - openjdk-11-jre-zero - 11.0.4+11-1ubuntu2~19.04 - Ubuntu 18.04 LTS bionic: - openjdk-11-jdk - 11.0.4+11-1ubuntu2~18.04.3 - openjdk-11-jdk-headless - 11.0.4+11-1ubuntu2~18.04.3 - openjdk-11-jre - 11.0.4+11-1ubuntu2~18.04.3 - openjdk-11-jre-headless - 11.0.4+11-1ubuntu2~18.04.3 - openjdk-11-jre-zero - 11.0.4+11-1ubuntu2~18.04.3 参考文献 CVE-2019-7317 CVE-2019-2821 CVE-2019-2818 CVE-2019-2816 CVE-2019-2786 CVE-2019-2769 CVE-2019-2762 関連通知 USN-4080-1 USN-3997-1 USN-3991-1 USN-3962-1