| JVNDB-2013-003053 | 
| Oracle Java SE の Java Runtime Environment における Serialization に関する脆弱性 | 
|
| 
 
Oracle Java SE の Java Runtime Environment (JRE) には、Serialization に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。
 | 
|
| 
 
  CVSS v2 による深刻度基本値: 5.0 (警告) [NVD値]
 
    攻撃元区分: ネットワーク攻撃条件の複雑さ: 低攻撃前の認証要否: 不要機密性への影響(C): 部分的完全性への影響(I): なし可用性への影響(A): なし 
  
 | 
|
| 
 
	
 | 
| 
 
	アップル
	
		オラクルApple Mac OS X v10.6.8Apple Mac OS X v10.7 およびそれ以降Apple Mac OS X v10.8 およびそれ以降Apple Mac OS X Server v10.6.8Apple Mac OS X Server v10.7 およびそれ以降 
		サン・マイクロシステムズJDK 7 Update 21 およびそれ以前JDK 6 Update 45 およびそれ以前JDK 5.0 Update 45 およびそれ以前JRE 7 Update 21 およびそれ以前JRE 6 Update 45 およびそれ以前JRE 5.0 Update 45 およびそれ以前 
		日立JDK 6 Update 21 およびそれ以前JDK 5.0 Update 33 およびそれ以前JRE 6 Update 21 およびそれ以前JRE 5.0 Update 33 およびそれ以前 
		Cosminexus Application Server Enterprise Version 6Cosminexus Application Server Standard Version 6Cosminexus Application Server Version 5 Cosminexus Client Version 6Cosminexus Developer Light Version 6 Cosminexus Developer Professional Version 6 Cosminexus Developer Standard Version 6 Cosminexus Developer Version 5 Cosminexus Developer's Kit for Java(TM) Cosminexus Primary Server BaseCosminexus Server - Standard Edition Version 4 Cosminexus Server - Web Edition Version 4 Cosminexus Studio - Standard Edition Version 4Cosminexus Studio - Web Edition Version 4Cosminexus Studio Version 5uCosminexus Application Server ExpressuCosminexus Application Server LightuCosminexus Application Server Standard-RuCosminexus Application Server -RuCosminexus Application Server Enterprise uCosminexus Application Server Smart Edition uCosminexus Application Server Standard uCosminexus Client uCosminexus Client for Plug-inuCosminexus Developer 01uCosminexus Developer ProfessionaluCosminexus Developer Professional for Plug-inuCosminexus Developer Light uCosminexus Developer Standard uCosminexus Operator uCosminexus Primary Server BaseuCosminexus Server Standard-RuCosminexus Service Architect uCosminexus Service Platform uCosminexus Service Platform - Messaging | 
| 
 
	本脆弱性の影響を受ける日立製品の詳細については、ベンダ情報 HS13-015 をご確認ください。
 以下の製品も本脆弱性の影響を受けます。詳細につきましては、各ベンダの提供する情報をご確認ください。
 富士通製品:TA13-169A
 IBM 製品:1642336
 ヒューレット・パッカード製品:HPSBUX02922 SSRT101305 他
 レッドハット製品:RHSA-2013:0963 RHSA-2013:1060 RHSA-2013:1081 RHSA-2013:1455 RHSA-2013:1456 他
 | 
|
| 
 
第三者により、情報を取得される可能性があります。
 | 
|
| 
 
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
 | 
|
| 
 
	IBM
	
	Novell
	
	アップル
	
	オラクル
	
	ヒューレット・パッカード
	
	レッドハット
	
	日立
	
		富士通Hitachi Software Vulnerability Information : HS13-015 ソフトウェア製品セキュリティ情報 : HS13-015  | 
|
| 
 
	情報不足(CWE-noinfo) [NVD評価] | 
|
| 
 
	CVE-2013-2456 | 
|
| 
 
	JVN : JVNTA13-169A National Vulnerability Database (NVD) : CVE-2013-2456 IPA 重要なセキュリティ情報 : Oracle Java の脆弱性対策について(CVE-2013-2470等) JPCERT 注意喚起 : JPCERT-AT-2013-0030 US-CERT Technical Cyber Security Alert : TA13-169A 関連文書 : MGASA-2013-0185  | 
|
| 
 
	[2013年06月19日]掲載
 [2013年06月21日]
 参考情報:JVN (JVNTA13-169A) を追加
 参考情報:US-CERT Technical Cyber Security Alert (TA13-169A) を追加
 [2013年06月26日]
 影響を受けるシステム:日立 (HS13-015) の情報を追加
 ベンダ情報:日立 (HS13-015) を追加
 ベンダ情報:富士通 (Oracle Corporation Javaプラグインの脆弱性に関するお知らせ) を追加
 ベンダ情報:富士通 (TA13-169A) を追加
 [2013年07月04日]
 ベンダ情報:オラクル (jdk7u/jdk7u-dev/jdk / changeset) を追加
 ベンダ情報:レッドハット (Bug 975142) を追加
 ベンダ情報:レッドハット (RHSA-2013:0963) を追加
 [2013年07月29日]
 影響を受けるシステム:内容を更新
 ベンダ情報:IBM (1642336) を追加
 [2013年11月14日]
 影響を受けるシステム:内容を更新
 ベンダ情報:Novell (SUSE-SU-2013:1255) を追加
 ベンダ情報:Novell (SUSE-SU-2013:1256) を追加
 ベンダ情報:Novell (SUSE-SU-2013:1257) を追加
 ベンダ情報:Novell (SUSE-SU-2013:1293) を追加
 ベンダ情報:Novell (SUSE-SU-2013:1305) を追加
 ベンダ情報:ヒューレット・パッカード (HPSBUX02922 SSRT101305) を追加
 ベンダ情報:レッドハット (RHSA-2013:1060) を追加
 ベンダ情報:レッドハット (RHSA-2013:1081) を追加
 ベンダ情報:レッドハット (RHSA-2013:1455) を追加
 ベンダ情報:レッドハット (RHSA-2013:1456) を追加
 [2014年03月06日]
 ベンダ情報:ヒューレット・パッカード (HPSBUX02907 SSRT101241) を追加
 ベンダ情報:ヒューレット・パッカード (HPSBUX02908 SSRT101286) を追加
 ベンダ情報:レッドハット (RHSA-2013:0957) を追加
 ベンダ情報:レッドハット (RHSA-2013:0958) を追加
 ベンダ情報:レッドハット (RHSA-2013:1014) を追加
 ベンダ情報:レッドハット (RHSA-2013:1059) を追加
 参考情報:関連文書 (MGASA-2013-0185) を追加
 [2015年03月18日]
 影響を受けるシステム:内容を更新
 
 |