| JVNDB-2013-002372 | 
| Oracle Java SE の Java Runtime Environment における Deployment の処理に関する脆弱性 | 
|
| 
 
Oracle Java SE の Java Runtime Environment (JRE) には、Deployment に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。
 本脆弱性は、CVE-2013-2433 とは異なる脆弱性です。
 | 
|
| 
 
  CVSS v2 による深刻度基本値: 4.3 (警告) [NVD値]
 
    攻撃元区分: ネットワーク攻撃条件の複雑さ: 中攻撃前の認証要否: 不要機密性への影響(C): なし完全性への影響(I): 部分的可用性への影響(A): なし 
  
 | 
|
| 
 
	
 | 
| 
 
	アップル
	
		オラクルApple Mac OS X v10.6.8Apple Mac OS X v10.7 およびそれ以降Apple Mac OS X v10.8 およびそれ以降Apple Mac OS X Server v10.6.8Apple Mac OS X Server v10.7 およびそれ以降 
		サン・マイクロシステムズJDK 7 Update 17 およびそれ以前JDK 6 Update 43 およびそれ以前JRE 7 Update 17 およびそれ以前JRE 6 Update 43 およびそれ以前 
		日立JDK 6 Update 21 およびそれ以前JRE 6 Update 21 およびそれ以前 
		Cosminexus Application Server Enterprise Version 6Cosminexus Application Server Standard Version 6Cosminexus Application Server Version 5 Cosminexus Client Version 6Cosminexus Developer Light Version 6 Cosminexus Developer Professional Version 6 Cosminexus Developer Standard Version 6 Cosminexus Developer Version 5 Cosminexus Developer's Kit for Java(TM) Cosminexus Primary Server BaseCosminexus Server - Standard Edition Version 4 Cosminexus Server - Web Edition Version 4 Cosminexus Studio - Standard Edition Version 4Cosminexus Studio - Web Edition Version 4Cosminexus Studio Version 5uCosminexus Application Server ExpressuCosminexus Application Server LightuCosminexus Application Server Standard-RuCosminexus Application Server -RuCosminexus Application Server Enterprise uCosminexus Application Server Smart Edition uCosminexus Application Server Standard uCosminexus Client uCosminexus Client for Plug-inuCosminexus Developer 01uCosminexus Developer ProfessionaluCosminexus Developer Professional for Plug-inuCosminexus Developer Light uCosminexus Developer Standard uCosminexus Operator uCosminexus Primary Server BaseuCosminexus Server Standard-RuCosminexus Service Architect uCosminexus Service Platform uCosminexus Service Platform - Messaging | 
| 
 
	本脆弱性の影響を受ける日立製品の詳細については、ベンダ情報 HS13-010 をご確認ください。
 | 
|
| 
 
第三者により、情報を改ざんされる可能性があります。
 | 
|
| 
 
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
 | 
|
| 
 
	Novell
	
	アップル
	
	オラクル
	
	ターボリナックス
	
	ヒューレット・パッカード
	
	レッドハット
	
	日立
	
		富士通Hitachi Software Vulnerability Information : HS13-010 ソフトウェア製品セキュリティ情報 : HS13-010  | 
|
| 
 
	情報不足(CWE-noinfo) [NVD評価] | 
|
| 
 
	CVE-2013-1540 | 
|
| 
 
	JVN : JVNTA13-107A National Vulnerability Database (NVD) : CVE-2013-1540 IPA 重要なセキュリティ情報 : Oracle Java の脆弱性対策について(CVE-2013-2383等) JPCERT 注意喚起 : JPCERT-AT-2013-0021 US-CERT Technical Cyber Security Alert : TA13-107A  | 
|
| 
 
	[2013年04月22日]掲載
 [2013年04月24日]
 影響を受けるシステム:日立 (HS13-010) の情報を追加
 ベンダ情報:日立 (HS13-010) を追加
 [2013年06月17日]
 ベンダ情報:レッドハット (RHSA-2013:0758) を追加
 ベンダ情報:レッドハット (RHSA-2013:0757) を追加
 ベンダ情報:Novell (SUSE-SU-2013:0835) を追加
 [2013年06月28日]
 ベンダ情報:Novell (SUSE-SU-2013:0871) を追加
 [2013年08月12日]
 ベンダ情報:ターボリナックス (TLSA-2013-2) を追加
 [2013年12月05日]
 ベンダ情報:レッドハット (RHSA-2013:1455) を追加
 ベンダ情報:レッドハット (RHSA-2013:1456) を追加
 ベンダ情報:アップル (APPLE-SA-2013-04-16-2) を追加
 ベンダ情報:ヒューレット・パッカード (HPSBUX02889 SSRT101252) を追加
 [2015年03月18日]
 影響を受けるシステム:内容を更新
 
 |