INFSA-2025:18824: Устранение уязвимостей java-21-openjdk

Информация о бюллетене

Идентификатор: INFSA-2025:18824

Тип: устранение уязвимостей

Дата публикации: 2025-10-31 14:45:15 UTC

Информация о пакете

Пакеты OpenJDK 21 предоставляют среду выполнения Java OpenJDK 21 и комплект разработки программного обеспечения Java OpenJDK 21.

Описание уязвимостей

  • CVE-2025-53057

    Уязвимость Oracle Java SE, Oracle GraalVM для JDK, Oracle GraalVM Enterprise Edition связана с компонентом Security. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-53066

    Уязвимость Oracle Java SE, Oracle GraalVM для JDK, Oracle GraalVM Enterprise Edition связана с компонентом JAXP. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, существенно повлиять на конфиденциальность данных.

  • CVE-2025-61748

    Уязвимость Oracle Java SE, Oracle GraalVM для JDK, Oracle GraalVM Enterprise Edition связана с компонентом «Libraries». Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, существенно повлиять на конфиденциальность данных.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.9 нет информации
нет информации 4.8 нет информации
нет информации 3.7 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать