�y���p�K�C�h�z

JVNDB-2017-001161

������ Oracle Java ���i�ɂ����� JAAS �Ɋւ���Ǝ㐫

�T�v

Oracle Java SE�AJava SE Embedded�A����� JRockit �ɂ́AJAAS �Ɋւ��鏈���ɕs�������邽�߁A���S���ɉe���̂���Ǝ㐫�����݂��܂��B
CVSS �ɂ��[���x (CVSS �Ƃ�?)

CVSS v3 �ɂ��[���x
��{�l: 5.8 (�x��) [NVD�l]
  • �U�����敪: �l�b�g���[�N
  • �U�������̕��G��: ��
  • �U���ɕK�v�ȓ������x��: ��
  • ���p�҂̊֗^: �v
  • �e���̑z��͈�: �ύX����
  • �@�����ւ̉e��(C): �Ȃ�
  • ���S���ւ̉e��(I): ��
  • �—p���ւ̉e��(A): �Ȃ�
CVSS v2 �ɂ��[���x
��{�l: 2.1 (����) [NVD�l]
  • �U�����敪: �l�b�g���[�N
  • �U�������̕��G��: ��
  • �U���O�̔F�ؗv��: �P��
  • �@�����ւ̉e��(C): �Ȃ�
  • ���S���ւ̉e��(I): �����I
  • �—p���ւ̉e��(A): �Ȃ�
�e�����󂯂�V�X�e��


�I���N��
  • JDK 6 Update 131
  • JDK 7 Update 121
  • JDK 8 Update 112
  • JRE 6 Update 131
  • JRE 7 Update 121
  • JRE 8 Update 112
  • Oracle Java SE Embedded 8 Update 111
  • Oracle JRockit R28.3.12

�z�肳���e��

�����[�g�F�؂��ꂽ���[�U�ɂ��A���������񂳂��”\��������܂��B
�΍�

�x���_��萳���ȑ΍􂪌��J����Ă��܂��B�x���_�����Q�Ƃ��ēK�؂ȑ΍�����{���Ă��������B
�x���_���

�I���N�� ���� �x�m��
CWE�ɂ��Ǝ㐫�^�C�v�ꗗ  CWE�Ƃ�?

  1. ���s��(CWE-noinfo) [NVD�]��]
���ʐƎ㐫���ʎq(CVE)  CVE�Ƃ�?

  1. CVE-2017-3252
�Q�l���

  1. National Vulnerability Database (NVD) : CVE-2017-3252
  2. IPA �d�v�ȃZ�L�����e�B��� : Oracle Java �̐Ǝ㐫�΍�ɂ‚���(CVE-2017-3289��)
  3. JPCERT ���ӊ��N : JPCERT-AT-2017-0005
�X�V����

  • [2017�N02��01��]
      �f��

OSZAR »