| JVNDB-2014-001167 | 
| Oracle Java SE における Deployment に関する脆弱性 | 
|
| 
 
Oracle Java SE には、Deployment に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。
 本脆弱性は、CVE-2013-5902、CVE-2014-0410、CVE-2014-0415、CVE-2014-0418 および CVE-2014-0424 とは異なる脆弱性です。
 | 
|
| 
 
  CVSS v2 による深刻度基本値: 9.3 (危険) [NVD値]
 
    攻撃元区分: ネットワーク攻撃条件の複雑さ: 中攻撃前の認証要否: 不要機密性への影響(C): 全面的完全性への影響(I): 全面的可用性への影響(A): 全面的 
  
 | 
|
| 
 
	
 | 
| 
 
	オラクル
	
		レッドハットJDK 6 Update 65 およびそれ以前JDK 7 Update 45 およびそれ以前JRE 6 Update 65 およびそれ以前JRE 7 Update 45 およびそれ以前 
		日立Red Hat Enterprise Linux HPC Node Supplementary (v. 6)RHEL Desktop Supplementary (v. 5 client)RHEL Supplementary (v. 5 server)Red Hat Enterprise Linux Desktop Supplementary (v. 6)Red Hat Enterprise Linux Server Supplementary (v. 6)Red Hat Enterprise Linux Server Supplementary AUS (v. 6.5)Red Hat Enterprise Linux Server Supplementary EUS (v. 6.5.z)Red Hat Enterprise Linux Workstation Supplementary (v. 6) 
		Cosminexus Application Server Version 5Cosminexus Application Server Enterprise Version 6Cosminexus Application Server Standard Version 6Cosminexus Client Version 6Cosminexus Developer Light Version 6Cosminexus Developer Professional Version 6Cosminexus Developer Standard Version 6Cosminexus Developer Version 5Cosminexus Developer's Kit for Java(TM) Cosminexus Primary Server BaseCosminexus Studio Version 5uCosminexus Application Server ExpressuCosminexus Application Server LightuCosminexus Application Server Standard-RuCosminexus Application Server -RuCosminexus Application Server Enterprise uCosminexus Application Server Smart Edition uCosminexus Application Server Standard uCosminexus Client uCosminexus Client for Plug-inuCosminexus Developer 01uCosminexus Developer ProfessionaluCosminexus Developer Professional for Plug-inuCosminexus Developer Light uCosminexus Developer Standard uCosminexus Operator uCosminexus Primary Server BaseuCosminexus Server Standard-RuCosminexus Service Architect uCosminexus Service Platform uCosminexus Service Platform - Messaging | 
| 
 
	影響を受けるバージョンについては、日立が提供する HS14-004 をご確認ください。
 | 
|
| 
 
第三者により、情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 攻撃が行われる可能性があります。
 | 
|
| 
 
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
 | 
|
| 
 
	オラクル
	
	ヒューレット・パッカード
	
	レッドハット
	
	日立
	
		富士通Hitachi Software Vulnerability Information : HS14-004 ソフトウェア製品セキュリティ情報 : HS14-004  | 
|
| 
 
	情報不足(CWE-noinfo) [NVD評価] | 
|
| 
 
	CVE-2013-5889 | 
|
| 
 
	National Vulnerability Database (NVD) : CVE-2013-5889 IPA 重要なセキュリティ情報 : Oracle Java の脆弱性対策について(CVE-2014-0410等) JPCERT 注意喚起 : JPCERT-AT-2014-0002  | 
|
| 
 
	[2014年01月17日]掲載
 [2014年01月30日]
 影響を受けるシステム:日立 (HS14-004) の情報を追加
 影響を受けるシステム:レッドハット (RHSA-2014:0030) の情報を追加
 ベンダ情報:日立 (HS14-004) を追加
 ベンダ情報:レッドハット (RHSA-2014:0030) を追加
 ベンダ情報:レッドハット (Bug 1053499) を追加
 [2014年09月29日]
 ベンダ情報:ヒューレット・パッカード (HPSBUX02973 SSRT101455) を追加
 [2015年03月17日]
 影響を受けるシステム:内容を更新
 [2015年08月10日]
 ベンダ情報:レッドハット (RHSA-2014:0134) を追加
 ベンダ情報:レッドハット (RHSA-2014:0135) を追加
 
 |