Der Hersteller Canonical hat sein devicebase Profil noch nicht eingerichtet. Inhalte wie Updates, Kompatibilitäten und Support werden unter Umständen nur verzögert gepflegt.
Update

USN-7253-1: OpenJDK 17 Sicherheitslücke

USN-7253-1: OpenJDK 17 Sicherheitslücke
5. Februar 2025

OpenJDK 17 könnte dazu gebracht werden, sensible Informationen über das Netzwerk preiszugeben.

Releases
Ubuntu 24.10 Ubuntu 24.04 LTS Ubuntu 22.04 LTS Ubuntu 20.04 LTS Ubuntu 18.04 ESM

Pakete
openjdk-17 - Open-Source-Java-Implementierung

Details
Es wurde entdeckt, dass die Hotspot-Komponente von OpenJDK 17 unter bestimmten Umständen nicht richtig
API-Zugriff unter bestimmten Umständen nicht korrekt handhabt. Ein nicht-authentifizierter Angreifer
Angreifer könnte dieses Problem nutzen, um auf nicht autorisierte Ressourcen zuzugreifen und
sensiblen Informationen.

Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:

Ubuntu 24.10

  • openjdk-17-jdk - 17.0.14+7-1~24.10
  • openjdk-17-jdk-headless - 17.0.14+7-1~24.10
  • openjdk-17-jre - 17.0.14+7-1~24.10
  • openjdk-17-jre-headless - 17.0.14+7-1~24.10
  • openjdk-17-jre-zero - 17.0.14+7-1~24.10
    Ubuntu 24.04
  • openjdk-17-jdk - 17.0.14+7-1~24.04
  • openjdk-17-jdk-headless - 17.0.14+7-1~24.04
  • openjdk-17-jre - 17.0.14+7-1~24.04
  • openjdk-17-jre-headless - 17.0.14+7-1~24.04
  • openjdk-17-jre-zero - 17.0.14+7-1~24.04
    Ubuntu 22.04
  • openjdk-17-jdk - 17.0.14+7-1~22.04.1
  • openjdk-17-jdk-headless - 17.0.14+7-1~22.04.1
  • openjdk-17-jre - 17.0.14+7-1~22.04.1
  • openjdk-17-jre-headless - 17.0.14+7-1~22.04.1
  • openjdk-17-jre-zero - 17.0.14+7-1~22.04.1
    Ubuntu 20.04
  • openjdk-17-jdk - 17.0.14+7-1~20.04
  • openjdk-17-jdk-headless - 17.0.14+7-1~20.04
  • openjdk-17-jre - 17.0.14+7-1~20.04
  • openjdk-17-jre-headless - 17.0.14+7-1~20.04
  • openjdk-17-jre-zero - 17.0.14+7-1~20.04
    Ubuntu 18.04
  • openjdk-17-jdk - 17.0.14+7-1~18.04
  • openjdk-17-jdk-headless - 17.0.14+7-1~18.04
  • openjdk-17-jre - 17.0.14+7-1~18.04
  • openjdk-17-jre-headless - 17.0.14+7-1~18.04
  • openjdk-17-jre-zero - 17.0.14+7-1~18.04

Dieses Update verwendet eine neue Upstream-Version, die zusätzliche Fehler
behebt. Nach einer Standard-Systemaktualisierung müssen Sie Java
Anwendungen neu starten, um alle notwendigen Änderungen vorzunehmen.

Version: 24.04 LTS Link
Erhalten Sie wichtige Update-Nachrichten Bleiben Sie auf dem Laufenden für kommende Canonical Ubuntu-Server Updates

Mehr aus dem Bereich Betriebssysteme

Waren die Inhalte für Sie hilfreich?

Anzeige Hier werben?
Udemy IT certification ad