重要な脆弱性情報 概要 公告番号: RHSA-2015:1241 種類/重大度: 深刻なセキュリティ更新 件名: 複数の脆弱性に対応するため、java-1.8.0-oracle パッケージ群を更新 対象製品: 複数の Oracle Java バージョン 脆弱性識別子 CVEs: - CVE-2015-2590 - CVE-2015-2601 - CVE-2015-2613 - CVE-2015-2619 - CVE-2015-2621 - CVE-2015-2625 - CVE-2015-2627 - CVE-2015-2628 - CVE-2015-2632 - CVE-2015-2637 - CVE-2015-2638 - CVE-2015-2659 - CVE-2015-2664 - CVE-2015-2808 - CVE-2015-4000 - CVE-2015-4729 - CVE-2015-4731 - CVE-2015-4732 - CVE-2015-4733 - CVE-2015-4736 - CVE-2015-4748 - CVE-2015-4749 - CVE-2015-4760 説明 Oracle Java Runtime Environment ならびに Oracle Java Software Development Kit における複数の脆弱性を修正しました。 特定の CVE 問題に対応するため、RC4 TLS/SSL 暗号スイートの無効化および 768 ビット未満の DH 鍵サイズの拒否が含まれています。 解決策 これらの問題に対処するため、影響を受ける Oracle Java ユーザーは最新のパッケージへのアップグレードを行うことを推奨します。 リファレンス Red Hat セキュリティ分類: https://access.redhat.com/security/updates/classification/#critical Oracle 関連情報: http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html#AppendixJAVA Bugzilla 詳細: https://bugzilla.redhat.com/show_bug.cgi?id=1207101#c11, https://bugzilla.redhat.com/show_bug.cgi?id=1223211#c33