Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Описание
Обновление java-1_7_0-openjdk, устраняющее следующие уязвимости и ошибки:
*
Уязвимости
o S8023046: Улучшение поддержки экрана-заставки o S8025005: Улучшение инициализациий CORBA o S8025010, CVE-2014-2412: Улучшение контекстов AWT o S8025030, CVE-2014-2414: Улучшение обработки потоков o S8025152, CVE-2014-0458: Улучшение настройки активации o S8026067: Улучшение проверки подписанного jar o S8026163, CVE-2014-2427: Улучшение подготовки мультимедиа o S8026188, CVE-2014-2423: Улучшение envelope factory o S8026200: Улучшение RowSet Factory o S8026716, CVE-2014-2402: (aio) Улучшение обработки асинхронного канала o S8026736, CVE-2014-2398: Улучшение страниц Javadoc o S8026797, CVE-2014-0451: Улучшение передачи данных o S8026801, CVE-2014-0452: Улучшение адресации конечных точек o S8027766, CVE-2014-0453: Улучшение обработки RSA o S8027775: Улучшение кода ICU. o S8027841, CVE-2014-0429: Улучшение работы с пикселями o S8028385: Улучшение RowSet Factory o S8029282, CVE-2014-2403: Улучшение настройки CharInfo o S8029286: Улучшение делегирования объектов o S8029699: Обновление демо Poller o S8029730: Улучшение добавления аудиоустройств o S8029735: Улучшение встроенного управления службами o S8029740, CVE-2014-0446: Улучшение обработки регистраторов событий o S8029745, CVE-2014-0454: Улучшение проверки алгоритмов o S8029750: Улучшение обработки цвета LCMS (in-tree LCMS) o S8029760, CVE-2013-6629: Улучшение библиотек AWT (in-tree libjpeg) o S8029844, CVE-2014-0455: Улучшение проверки аргументов o S8029854, CVE-2014-2421: Улучшение декодирования JPEG o S8029858, CVE-2014-0456: Улучшение копий массивов o S8030731, CVE-2014-0460: Улучшение надежности службы имен o S8031330: Рефакторинг ObjectFactory o S8031335, CVE-2014-0459: Улучшение профилирования цвета (in-tree LCMS) o S8031352, CVE-2013-6954: Улучшение обработки PNG (in-tree libpng) o S8031394, CVE-2014-0457: (sl) Исправление обработки исключений в ServiceLoader o S8031395: Улучшение обработки LDAP o S8032686, CVE-2014-2413: Проблемы с вызовом методов o S8033618, CVE-2014-1876: Корректировка выходных данных журналирования o S8034926, CVE-2014-2397: Корректное приписывание классов o S8036794, CVE-2014-0461: Управление компонентами JavaScript
*
Бэкпорты
o S8004145: обновление gforest.sh, ctrl-c теперь корректно завершает процессы mercurial. o S8007625: состояние гонки с вложенными репозиториями в /common/bin/hgforest.sh o S8011178: улучшение определения python common/bin/hgforest.sh (MacOS) o S8011342: hgforest.sh : 'python --version' не поддерживается в более ранних версиях python o S8011350: hgforest.sh использует функции не-POSIX sh, которые могут не работать с некоторыми оболочками o S8024200: обработка обертки hg с пробелом после #! o S8025796: hgforest.sh может провоцировать получение небуферизованных выходных данных из hg без сложных манипуляций o S8028388: 9 тестов jaxws завершились неудачно в сборке nightly исключением java.lang.ClassCastException o S8031477: [macosx] Сбой загрузки "родной" библиотеки AWT o S8032370: Отсутствие предупреждения "Truncated file" ("Усеченный файл") от IIOReadWarningListener для JPEGImageReader o S8035834: InetAddress.getLocalHost() может зависать после исправления JDK-8030731
*
Ошибки
o PR1393: некорректная поддержка JPEG для не-system-libjpeg сборок o PR1726: сбой configure при поиске ecj.jar еще до попытки найти javac o Red Hat local: Исправление для stat репозиториев. o Удаление неиспользуемого сценария hgforest
*
Уязвимости
o S8023046: Улучшение поддержки экрана-заставки o S8025005: Улучшение инициализациий CORBA o S8025010, CVE-2014-2412: Улучшение контекстов AWT o S8025030, CVE-2014-2414: Улучшение обработки потоков o S8025152, CVE-2014-0458: Улучшение настройки активации o S8026067: Улучшение проверки подписанного jar o S8026163, CVE-2014-2427: Улучшение подготовки мультимедиа o S8026188, CVE-2014-2423: Улучшение envelope factory o S8026200: Улучшение RowSet Factory o S8026716, CVE-2014-2402: (aio) Улучшение обработки асинхронного канала o S8026736, CVE-2014-2398: Улучшение страниц Javadoc o S8026797, CVE-2014-0451: Улучшение передачи данных o S8026801, CVE-2014-0452: Улучшение адресации конечных точек o S8027766, CVE-2014-0453: Улучшение обработки RSA o S8027775: Улучшение кода ICU. o S8027841, CVE-2014-0429: Улучшение работы с пикселями o S8028385: Улучшение RowSet Factory o S8029282, CVE-2014-2403: Улучшение настройки CharInfo o S8029286: Улучшение делегирования объектов o S8029699: Обновление демо Poller o S8029730: Улучшение добавления аудиоустройств o S8029735: Улучшение встроенного управления службами o S8029740, CVE-2014-0446: Улучшение обработки регистраторов событий o S8029745, CVE-2014-0454: Улучшение проверки алгоритмов o S8029750: Улучшение обработки цвета LCMS (in-tree LCMS) o S8029760, CVE-2013-6629: Улучшение библиотек AWT (in-tree libjpeg) o S8029844, CVE-2014-0455: Улучшение проверки аргументов o S8029854, CVE-2014-2421: Улучшение декодирования JPEG o S8029858, CVE-2014-0456: Улучшение копий массивов o S8030731, CVE-2014-0460: Улучшение надежности службы имен o S8031330: Рефакторинг ObjectFactory o S8031335, CVE-2014-0459: Улучшение профилирования цвета (in-tree LCMS) o S8031352, CVE-2013-6954: Улучшение обработки PNG (in-tree libpng) o S8031394, CVE-2014-0457: (sl) Исправление обработки исключений в ServiceLoader o S8031395: Улучшение обработки LDAP o S8032686, CVE-2014-2413: Проблемы с вызовом методов o S8033618, CVE-2014-1876: Корректировка выходных данных журналирования o S8034926, CVE-2014-2397: Корректное приписывание классов o S8036794, CVE-2014-0461: Управление компонентами JavaScript
*
Бэкпорты
o S8004145: обновление gforest.sh, ctrl-c теперь корректно завершает процессы mercurial. o S8007625: состояние гонки с вложенными репозиториями в /common/bin/hgforest.sh o S8011178: улучшение определения python common/bin/hgforest.sh (MacOS) o S8011342: hgforest.sh : 'python --version' не поддерживается в более ранних версиях python o S8011350: hgforest.sh использует функции не-POSIX sh, которые могут не работать с некоторыми оболочками o S8024200: обработка обертки hg с пробелом после #! o S8025796: hgforest.sh может провоцировать получение небуферизованных выходных данных из hg без сложных манипуляций o S8028388: 9 тестов jaxws завершились неудачно в сборке nightly исключением java.lang.ClassCastException o S8031477: [macosx] Сбой загрузки "родной" библиотеки AWT o S8032370: Отсутствие предупреждения "Truncated file" ("Усеченный файл") от IIOReadWarningListener для JPEGImageReader o S8035834: InetAddress.getLocalHost() может зависать после исправления JDK-8030731
*
Ошибки
o PR1393: некорректная поддержка JPEG для не-system-libjpeg сборок o PR1726: сбой configure при поиске ecj.jar еще до попытки найти javac o Red Hat local: Исправление для stat репозиториев. o Удаление неиспользуемого сценария hgforest
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
SUSE Linux Enterprise Desktop 11 SP3:
i586, x86_64:
java-1_7_0-openjdk - 1.7.0.6-0.27.1
java-1_7_0-openjdk-devel - 1.7.0.6-0.27.1
java-1_7_0-openjdk-demo - 1.7.0.6-0.27.1
SUSE Linux Enterprise Desktop 11 SP3:
i586, x86_64:
java-1_7_0-openjdk - 1.7.0.6-0.27.1
java-1_7_0-openjdk-devel - 1.7.0.6-0.27.1
java-1_7_0-openjdk-demo - 1.7.0.6-0.27.1
Ссылки
http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00004.html
https://bugzilla.novell.com/873873
http://download.suse.com/patch/finder/?keywords=9e107d0028325fe6789728abca9fee1d
Источник: CVE
Наименование: CVE-2014-0446
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0446
Источник: CVE
Наименование: CVE-2014-2427
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2427
Источник: CVE
Наименование: CVE-2014-2421
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2421
Источник: CVE
Наименование: CVE-2014-0429
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0429
Источник: CVE
Наименование: CVE-2014-2414
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2414
Источник: CVE
Наименование: CVE-2014-2402
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2402
Источник: CVE
Наименование: CVE-2014-2403
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2403
Источник: CVE
Наименование: CVE-2014-2413
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2413
Источник: CVE
Наименование: CVE-2014-2412
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2412
Источник: CVE
Наименование: CVE-2014-2423
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2423
Источник: CVE
Наименование: CVE-2013-6954
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6954
Источник: CVE
Наименование: CVE-2014-2397
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2397
Источник: CVE
Наименование: CVE-2014-1876
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-1876
Источник: CVE
Наименование: CVE-2014-2398
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2398
Источник: CVE
Наименование: CVE-2013-6629
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6629
Источник: CVE
Наименование: CVE-2014-0457
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0457
Источник: CVE
Наименование: CVE-2014-0456
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0456
Источник: CVE
Наименование: CVE-2014-0455
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0455
Источник: CVE
Наименование: CVE-2014-0454
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0454
Источник: CVE
Наименование: CVE-2014-0453
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0453
Источник: CVE
Наименование: CVE-2014-0452
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0452
Источник: CVE
Наименование: CVE-2014-0451
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0451
Источник: CVE
Наименование: CVE-2014-0460
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0460
Источник: CVE
Наименование: CVE-2014-0461
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0461
Источник: CVE
Наименование: CVE-2014-0459
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0459
Источник: CVE
Наименование: CVE-2014-0458
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0458
https://bugzilla.novell.com/873873
http://download.suse.com/patch/finder/?keywords=9e107d0028325fe6789728abca9fee1d
Источник: CVE
Наименование: CVE-2014-0446
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0446
Источник: CVE
Наименование: CVE-2014-2427
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2427
Источник: CVE
Наименование: CVE-2014-2421
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2421
Источник: CVE
Наименование: CVE-2014-0429
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0429
Источник: CVE
Наименование: CVE-2014-2414
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2414
Источник: CVE
Наименование: CVE-2014-2402
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2402
Источник: CVE
Наименование: CVE-2014-2403
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2403
Источник: CVE
Наименование: CVE-2014-2413
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2413
Источник: CVE
Наименование: CVE-2014-2412
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2412
Источник: CVE
Наименование: CVE-2014-2423
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2423
Источник: CVE
Наименование: CVE-2013-6954
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6954
Источник: CVE
Наименование: CVE-2014-2397
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2397
Источник: CVE
Наименование: CVE-2014-1876
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-1876
Источник: CVE
Наименование: CVE-2014-2398
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2398
Источник: CVE
Наименование: CVE-2013-6629
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6629
Источник: CVE
Наименование: CVE-2014-0457
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0457
Источник: CVE
Наименование: CVE-2014-0456
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0456
Источник: CVE
Наименование: CVE-2014-0455
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0455
Источник: CVE
Наименование: CVE-2014-0454
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0454
Источник: CVE
Наименование: CVE-2014-0453
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0453
Источник: CVE
Наименование: CVE-2014-0452
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0452
Источник: CVE
Наименование: CVE-2014-0451
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0451
Источник: CVE
Наименование: CVE-2014-0460
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0460
Источник: CVE
Наименование: CVE-2014-0461
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0461
Источник: CVE
Наименование: CVE-2014-0459
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0459
Источник: CVE
Наименование: CVE-2014-0458
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0458