INFSA-2025:18815: Устранение уязвимостей java-1.8.0-openjdk

Информация о бюллетене

Идентификатор: INFSA-2025:18815

Тип: устранение уязвимостей

Дата публикации: 2025-10-31 14:40:13 UTC

Информация о пакете

Пакеты java-1.8.0-openjdk содержат Java OpenJDK 8 — среду разработки и компоненты, предназначенные для запуска, компиляции и разработки Java-программ.

Описание уязвимостей

  • CVE-2025-53057

    Уязвимость Oracle Java SE, Oracle GraalVM для JDK, Oracle GraalVM Enterprise Edition связана с компонентом Security. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-53066

    Уязвимость Oracle Java SE, Oracle GraalVM для JDK, Oracle GraalVM Enterprise Edition связана с компонентом JAXP. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, существенно повлиять на конфиденциальность данных. Устранение недостатков: * Начиная с версии 8.8 и версии 9.2, OpenJDK 8 использует одну сборку, переупакованную для каждого основного выпуска ОС. С этого выпуска эта же сборка используется и в следующих более ранних выпусках: 8.2, 8.4, 8.6 и 9.0. В ОС версии 8.2 это означает, что режим FIPS OpenJDK теперь будет включён по умолчанию, когда система находится в режиме FIPS.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.9 нет информации
нет информации 4.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать