• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-4268-1 openjdk-8 -- обновление безопасности

Главная Специалистам База уязвимостей DSA-4268-1 openjdk-8 -- обновление безопасности

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:N/A:P)
Производитель ПО
Описание
Было обнаружено, что класс PatternSyntaxException в компоненте
Concurrency для OpenJDK, реализации платформы Oracle Java, может
приводить к отказу в обслуживании из-за чрезмерного потребления
памяти.
В стабильном выпуске (stretch) эта проблема была исправлена в
версии 8u181-b13-1~deb9u1.
Рекомендуется обновить пакеты openjdk-8.
С подробным статусом поддержки безопасности openjdk-8 можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
https://security-tracker.debian.org/tracker/openjdk-8">https://security-tracker.debian.org/tracker/openjdk-8">https://security-tracker.debian.org/tracker/openjdk-8
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 9:
noarch:
openjdk-8-dbg - 8u181-b13-1~deb9u1
openjdk-8-demo - 8u181-b13-1~deb9u1
openjdk-8-doc - 8u181-b13-1~deb9u1
openjdk-8-jdk - 8u181-b13-1~deb9u1
openjdk-8-jdk-headless - 8u181-b13-1~deb9u1
openjdk-8-jre - 8u181-b13-1~deb9u1
openjdk-8-jre-headless - 8u181-b13-1~deb9u1
openjdk-8-jre-zero - 8u181-b13-1~deb9u1
openjdk-8-source - 8u181-b13-1~deb9u1
Ссылки
http://www.debian.org/security/dsa-4268/

Источник: CVE
Наименование: CVE-2018-2952
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-2952