INFSA-2025:18821: Устранение уязвимостей java-17-openjdk

Информация о бюллетене

Идентификатор: INFSA-2025:18821

Тип: устранение уязвимостей

Дата публикации: 2025-10-31 14:37:06 UTC

Информация о пакете

Пакеты java-17-openjdk содержат Java OpenJDK 17 — среду разработки и компоненты, предназначенные для запуска, компиляции и разработки Java-программ.

Описание уязвимостей

  • CVE-2025-53057

    Уязвимость Oracle Java SE, Oracle GraalVM для JDK, Oracle GraalVM Enterprise Edition связана с компонентом Security. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-53066

    Уязвимость Oracle Java SE, Oracle GraalVM для JDK, Oracle GraalVM Enterprise Edition связана с компонентом JAXP. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, существенно повлиять на конфиденциальность данных. Устранение недостатков: * Начиная с версии ОС 8.8 и версии 9.2, OpenJDK 17 использует одну сборку, переупакованную для каждого основного выпуска. С этого выпуска эта же сборка используется и в следующих более ранних версиях: 8.4, 8.6 и 9.0

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.9 нет информации
нет информации 4.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать