OpenJDK 13.0.2 のリリース【セキュリティ・アップデート】
予定通り Java 13 のマイナー・バージョンアップが行われた。 今回は深刻度が高いセキュリティ・アップデートを含んでいるようだ。
以下に一覧を挙げておく。 なお Java 9, 10 および 12 は既にサポート外なので注意すること。
CVE ID Component CVSSv3
ScoreAffects ... 7 8 11 13 CVE-2020-2604 core-libs/java.io:serialization 8.1 • • • • CVE-2020-2601 security-libs/java.security 6.8 • • • • CVE-2020-2655 security-libs/javax.net.ssl 4.8 • • CVE-2020-2593 core-libs/java.net 4.8 • • • • CVE-2020-2654 security-libs/java.security 3.7 • • • • CVE-2020-2590 security-libs/org.ietf.jgss 3.7 • • • • CVE-2020-2659 core-libs/java.nio 3.7 • • CVE-2020-2583 client-libs/java.beans 3.7 • • • •
相変わらず溜め込んでるなぁ(笑)
OpenJDK を APT で管理するメリットはないので,実行バイナリをリリースページから直接ダウンロードして配置する。
$ cd /usr/local/src
$ sudo curl "https://download.java.net/java/GA/jdk13.0.2/d4173c853231432d94f001e99d882ca7/8/GPL/openjdk-13.0.2_linux-x64_bin.tar.gz" -O
$ cd ..
$ sudo unlink java # 以前のバージョンの Java 環境がある場合
$ sudo tar xvf src/openjdk-13.0.2_linux-x64_bin.tar.gz
$ sudo ln -s jdk-13.0.2 java
$ java -version # すでに PATH が通っている場合
openjdk version "13.0.2" 2020-01-14
OpenJDK Runtime Environment (build 13.0.2+8)
OpenJDK 64-Bit Server VM (build 13.0.2+8, mixed mode, sharing)
私としては PlantUML が動けばいいので,試しておく1。
うむうむ。 ちゃんと動くな。
ブックマーク
-
2020年1月 Oracle 製品のクリティカルパッチアップデートに関する注意喚起 : Oracle Java を含む Oracle 製品のアップデート情報
参考図書
- Java言語で学ぶリファクタリング入門
- 結城 浩 (著)
- SBクリエイティブ 2007-01-26 (Release 2014-03-12)
- Kindle版
- B00I8AT1EU (ASIN)
- 評価
結城浩さんによる「リファクタリング本」の Kindle 版。意外にも Java 以外でも応用できる優れもの。
- 増補改訂版 Java言語で学ぶデザインパターン入門
- 結城 浩 (著)
- SBクリエイティブ 2004-06-18 (Release 2014-03-12)
- Kindle版
- B00I8ATHGW (ASIN)
- 評価
結城浩さんによる通称「デザパタ本」。 Java 以外でも使える優れもの。
- 増補改訂版 Java言語で学ぶデザインパターン入門 マルチスレッド編
- 結城 浩 (著)
- SBクリエイティブ 2004-06-18 (Release 2014-03-12)
- Kindle版
- B00I8AT1BS (ASIN)
- 評価
結城浩さんによる通称「デザパタ本」の Kindle 版。意外にも Java 以外でも応用できる優れもの。