| Title | Oracle Java SE および Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition における Security に関する脆弱性 |
|---|---|
| Summary | Oracle Java SE および Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition には、Security に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。 |
| Possible impacts | リモートの攻撃者により、情報を改ざんされる可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Oct. 21, 2025, midnight |
| Registration Date | Nov. 6, 2025, 4:57 p.m. |
| Last Update | Nov. 27, 2025, 11:47 a.m. |
| CVSS3.0 : 警告 | |
| Score | 5.9 |
|---|---|
| Vector | CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N |
| オラクル |
| JDK 11.0.28 |
| JDK 17.0.16 |
| JDK 21.0.8 |
| JDK 25 |
| JDK 8 Update 461 |
| JDK 8 Update 461-perf |
| JRE 11.0.28 |
| JRE 17.0.16 |
| JRE 21.0.8 |
| JRE 25 |
| JRE 8 Update 461 |
| JRE 8 Update 461-perf |
| Oracle GraalVM Enterprise Edition 21.3.15 |
| Oracle GraalVM for JDK 17.0.16 |
| Oracle GraalVM for JDK 21.0.8 |
| 日立 |
| Hitachi Application Server |
| Hitachi Application Server for Developers |
| Hitachi Automation Director |
| Hitachi Compute Systems Manager |
| Hitachi Configuration Manager |
| Hitachi Device Manager |
| Hitachi Dynamic Link Manager |
| Hitachi Global Link Manager |
| Hitachi Infrastructure Analytics Advisor (海外販売のみ) |
| Hitachi Ops Center Administrator (海外販売のみ) |
| Hitachi Ops Center Analyzer (海外販売のみ) |
| Hitachi Ops Center Analyzer viewpoint (海外販売のみ) |
| Hitachi Ops Center API Configuration Manager |
| Hitachi Ops Center Automator |
| Hitachi Ops Center Common Services |
| Hitachi Ops Center Viewpoint (国内販売のみ) |
| Hitachi Replication Manager |
| Hitachi Tiered Storage Manager |
| Hitachi Tuning Manager |
| uCosminexus Application Runtime with Java for Apache Tomcat |
| uCosminexus Application Runtime with Java for Spring Boot |
| uCosminexus Application Server |
| uCosminexus Application Server(64) |
| uCosminexus Application Server-R |
| uCosminexus Client |
| uCosminexus Developer |
| uCosminexus Operator for Service Platform |
| uCosminexus Primary Server Base |
| uCosminexus Primary Server Base(64) |
| uCosminexus Service Architect |
| uCosminexus Service Platform |
| uCosminexus Service Platform(64) |
| No | Changed Details | Date of change |
|---|---|---|
| 1 | [2025年10月30日] 掲載 | Oct. 30, 2025, 11:11 a.m. |
| 2 | [2025年11月13日] 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新 ベンダ情報:日立 (hitachi-sec-2025-128) を追加 |
Nov. 13, 2025, 2:51 p.m. |
| 3 | [2025年11月27日] 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新 ベンダ情報:日立 (hitachi-sec-2025-132) を追加 |
Nov. 27, 2025, 10:43 a.m. |