INFSA-2025:18821: Устранение уязвимостей java-17-openjdk
Информация о бюллетене
Идентификатор: INFSA-2025:18821
Тип: устранение уязвимостей
Дата публикации: 2025-10-31 14:37:06 UTC
Информация о пакете
Пакеты java-17-openjdk содержат Java OpenJDK 17 — среду разработки и компоненты, предназначенные для запуска, компиляции и разработки Java-программ.
Описание уязвимостей
- CVE-2025-53057
Уязвимость Oracle Java SE, Oracle GraalVM для JDK, Oracle GraalVM Enterprise Edition связана с компонентом Security. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2025-53066
Уязвимость Oracle Java SE, Oracle GraalVM для JDK, Oracle GraalVM Enterprise Edition связана с компонентом JAXP. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, существенно повлиять на конфиденциальность данных. Устранение недостатков: * Начиная с версии ОС 8.8 и версии 9.2, OpenJDK 17 использует одну сборку, переупакованную для каждого основного выпуска. С этого выпуска эта же сборка используется и в следующих более ранних версиях: 8.4, 8.6 и 9.0
Уровень опасности
| CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
|---|---|---|---|
|
NIST — CVE-2025-53057
|
нет информации | 5.9 | нет информации |
|
NIST — CVE-2025-53066
|
нет информации | 4.8 | нет информации |
Обновлённые пакеты