INFSA-2025:18815: Устранение уязвимостей java-1.8.0-openjdk
Информация о бюллетене
Идентификатор: INFSA-2025:18815
Тип: устранение уязвимостей
Дата публикации: 2025-10-31 14:40:13 UTC
Информация о пакете
Пакеты java-1.8.0-openjdk содержат Java OpenJDK 8 — среду разработки и компоненты, предназначенные для запуска, компиляции и разработки Java-программ.
Описание уязвимостей
- CVE-2025-53057
Уязвимость Oracle Java SE, Oracle GraalVM для JDK, Oracle GraalVM Enterprise Edition связана с компонентом Security. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2025-53066
Уязвимость Oracle Java SE, Oracle GraalVM для JDK, Oracle GraalVM Enterprise Edition связана с компонентом JAXP. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, существенно повлиять на конфиденциальность данных. Устранение недостатков: * Начиная с версии 8.8 и версии 9.2, OpenJDK 8 использует одну сборку, переупакованную для каждого основного выпуска ОС. С этого выпуска эта же сборка используется и в следующих более ранних выпусках: 8.2, 8.4, 8.6 и 9.0. В ОС версии 8.2 это означает, что режим FIPS OpenJDK теперь будет включён по умолчанию, когда система находится в режиме FIPS.
Уровень опасности
| CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
|---|---|---|---|
|
NIST — CVE-2025-53057
|
нет информации | 5.9 | нет информации |
|
NIST — CVE-2025-53066
|
нет информации | 4.8 | нет информации |
Обновлённые пакеты