INFSA-2025:18824: Устранение уязвимостей java-21-openjdk
Информация о бюллетене
Идентификатор: INFSA-2025:18824
Тип: устранение уязвимостей
Дата публикации: 2025-10-31 14:31:29 UTC
Информация о пакете
Пакеты OpenJDK 21 предоставляют среду выполнения Java OpenJDK 21 и комплект разработки программного обеспечения Java OpenJDK 21.
Описание уязвимостей
- CVE-2025-53057
Уязвимость Oracle Java SE, Oracle GraalVM для JDK, Oracle GraalVM Enterprise Edition связана с компонентом Security. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2025-53066
Уязвимость Oracle Java SE, Oracle GraalVM для JDK, Oracle GraalVM Enterprise Edition связана с компонентом JAXP. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, существенно повлиять на конфиденциальность данных.
- CVE-2025-61748
Уязвимость Oracle Java SE, Oracle GraalVM для JDK, Oracle GraalVM Enterprise Edition связана с компонентом «Libraries». Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, существенно повлиять на конфиденциальность данных.
Уровень опасности
| CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
|---|---|---|---|
|
NIST — CVE-2025-53057
|
нет информации | 5.9 | нет информации |
|
NIST — CVE-2025-53066
|
нет информации | 4.8 | нет информации |
|
NIST — CVE-2025-61748
|
нет информации | 3.7 | нет информации |
Обновлённые пакеты