CB-K22/0078 Update 9
Risikostufe 3
Titel:Oracle Java SE und OpenJDK: Mehrere SchwachstellenDatum:08.02.2022Software:Open Source OpenJDK <= 11.0.13, Open Source OpenJDK <= 13.0.9, Open Source OpenJDK <= 15.0.5, Open Source OpenJDK <= 17.0.1, Open Source OpenJDK <= 7u321, Open Source OpenJDK <= 8u312, Oracle GraalVM Enterprise Edition 20.3.4, Oracle GraalVM Enterprise Edition 21.3.0, Oracle Java SE 11.0.13, Oracle Java SE 17.01, Oracle Java SE 7u321, Oracle Java SE 8u311, Oracle Linux, Red Hat Enterprise Linux, Debian Linux, Open Source CentOS, Avaya Aura Application Enablement Services, Avaya Aura Communication Manager, Avaya Aura Experience Portal, Avaya Aura Session Manager, Avaya Aura System Manager, Avaya Web License Manager, Hitachi Command Suite, Hitachi Configuration Manager, Hitachi Ops CenterPlattform:Applicance, Linux, MacOS X, Sonstiges, UNIX, WindowsAuswirkung:Nicht spezifiziertRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2021-22959, CVE-2022-21248, CVE-2022-21271, CVE-2022-21277, CVE-2022-21282, CVE-2022-21283, CVE-2022-21291, CVE-2022-21293, CVE-2022-21294, CVE-2022-21296, CVE-2022-21299, CVE-2022-21305, CVE-2022-21340, CVE-2022-21341, CVE-2022-21349, CVE-2022-21360, CVE-2022-21365, CVE-2022-21366Bezug:
Beschreibung
Die Java Platform, Standard Edition (SE) ist eine Sammlung von Java-APIs (JDK) und der Java Laufzeit Umgebung (JRE). OpenJDK ist eine Java Umgebung, die unter der GPLv2 veröffentlicht wird.
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE und OpenJDK ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Quellen:
- Oracle Critical Patch Update Advisory - January 2022 - Appendix Oracle Java SE vom 2022-01-18
- OpenJDK Vulnerability Advisory: 2022/01/18
- Oracle Linux Security Advisory ELSA-2022-0161 vom 2022-01-19
- Red Hat Security Advisory RHSA-2022:0161 vom 2022-01-19
- Red Hat Security Advisory RHSA-2022:0209 vom 2022-01-24
- Red Hat Security Advisory RHSA-2022:0211 vom 2022-01-24
- Red Hat Security Advisory RHSA-2022:0204 vom 2022-01-24
- Red Hat Security Advisory RHSA-2022:0233 vom 2022-01-24
- Red Hat Security Advisory RHSA-2022:0185 vom 2022-01-24
- Red Hat Security Advisory RHSA-2022:0166 vom 2022-01-24
- Red Hat Security Advisory RHSA-2022:0165 vom 2022-01-24
- Debian Security Advisory DSA-5057 vom 2022-01-24
- Red Hat Security Advisory RHSA-2022:0228 vom 2022-01-24
- Red Hat Security Advisory RHSA-2022:0229 vom 2022-01-24
- Oracle Linux Security Advisory ELSA-2022-0185 vom 2022-01-24
- Oracle Linux Security Advisory ELSA-2022-0204 vom 2022-01-24
- Debian Security Advisory DSA-5058 vom 2022-01-25
- CentOS Security Advisory CESA-2022:0204 vom 2022-01-25
- Red Hat Security Advisory RHSA-2022:0304 vom 2022-01-27
- Red Hat Security Advisory RHSA-2022:0305 vom 2022-01-27
- Red Hat Security Advisory RHSA-2022:0306 vom 2022-01-27
- Red Hat Security Advisory RHSA-2022:0307 vom 2022-01-27
- Red Hat Security Advisory RHSA-2022:0312 vom 2022-01-27
- Red Hat Security Advisory RHSA-2022:0317 vom 2022-01-28
- Red Hat Security Advisory RHSA-2022:0321 vom 2022-01-28
- Oracle Linux Security Advisory ELSA-2022-0306 vom 2022-01-27
- Oracle Linux Security Advisory ELSA-2022-0307 vom 2022-01-27
- AVAYA Security Advisory ASA-2022-008 vom 2021-01-31
- Red Hat Security Advisory RHSA-2022:0409 vom 2022-02-02
- Red Hat Security Advisory RHSA-2022:0415 vom 2022-02-03
- Red Hat Security Advisory RHSA-2022:0283 vom 2022-02-03
- AVAYA Security Advisory ASA-2022-005 vom 2022-02-01
- Hitachi Vulnerability Information HITACHI-SEC-2022-104 vom 2022-02-04
- Red Hat Security Advisory RHSA-2022:0444 vom 2022-02-08
- Red Hat Security Advisory RHSA-2022:0445 vom 2022-02-08