USN-7252-1: OpenJDK 11 Sicherheitslücke
USN-7252-1: OpenJDK 11 Sicherheitslücke
5. Februar 2025
OpenJDK 11 könnte dazu gebracht werden, sensible Informationen über das Netzwerk preiszugeben.
Veröffentlichungen
- Ubuntu 24.10
- Ubuntu 24.04 LTS
- Ubuntu 22.04 LTS
- Ubuntu 20.04 LTS
- Ubuntu 18.04 ESM
Pakete
openjdk-lts - Open-Source-Java-Implementierung
Details
Es wurde entdeckt, dass die Hotspot-Komponente von OpenJDK 11 unter bestimmten Umständen nicht richtig
API-Zugriff unter bestimmten Umständen nicht korrekt handhabt. Ein nicht-authentifizierter Angreifer
Angreifer könnte dieses Problem nutzen, um auf nicht autorisierte Ressourcen zuzugreifen und
sensiblen Informationen.
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
Ubuntu 24.10
- openjdk-11-jdk - 11.0.26+4-1ubuntu1~24.10
- openjdk-11-jdk-headless - 11.0.26+4-1ubuntu1~24.10
- openjdk-11-jre - 11.0.26+4-1ubuntu1~24.10
- openjdk-11-jre-headless - 11.0.26+4-1ubuntu1~24.10
- openjdk-11-jre-zero - 11.0.26+4-1ubuntu1~24.10
Ubuntu 24.04 - openjdk-11-jdk - 11.0.26+4-1ubuntu1~24.04
- openjdk-11-jdk-headless - 11.0.26+4-1ubuntu1~24.04
- openjdk-11-jre - 11.0.26+4-1ubuntu1~24.04
- openjdk-11-jre-headless - 11.0.26+4-1ubuntu1~24.04
- openjdk-11-jre-zero - 11.0.26+4-1ubuntu1~24.04
Ubuntu 22.04 - openjdk-11-jdk - 11.0.26+4-1ubuntu1~22.04
- openjdk-11-jdk-headless - 11.0.26+4-1ubuntu1~22.04
- openjdk-11-jre - 11.0.26+4-1ubuntu1~22.04
- openjdk-11-jre-headless - 11.0.26+4-1ubuntu1~22.04
- openjdk-11-jre-zero - 11.0.26+4-1ubuntu1~22.04
Ubuntu 20.04 - openjdk-11-jdk - 11.0.26+4-1ubuntu1~20.04
- openjdk-11-jdk-headless - 11.0.26+4-1ubuntu1~20.04
- openjdk-11-jre - 11.0.26+4-1ubuntu1~20.04
- openjdk-11-jre-headless - 11.0.26+4-1ubuntu1~20.04
- openjdk-11-jre-zero - 11.0.26+4-1ubuntu1~20.04
Ubuntu 18.04 - openjdk-11-jdk - 11.0.26+4-1ubuntu1~18.04
- openjdk-11-jdk-headless - 11.0.26+4-1ubuntu1~18.04
- openjdk-11-jre - 11.0.26+4-1ubuntu1~18.04
- openjdk-11-jre-headless - 11.0.26+4-1ubuntu1~18.04
- openjdk-11-jre-zero - 11.0.26+4-1ubuntu1~18.04
Diese Aktualisierung verwendet eine neue Upstream-Version, die zusätzliche Fehler
behebt. Nach einer Standard-Systemaktualisierung müssen Sie Java
Anwendungen neu starten, um alle notwendigen Änderungen vorzunehmen.