OpenJDK 15.0.1 のリリース【セキュリティ・アップデート】
定例の Java マイナー・バージョンアップが行われた。
幸いなことに今回は深刻度の高い脆弱性はないようだ。 ただし全てのバージョンに影響があるのでご注意を。
CVE ID Component CVSSv3.1
ScoreAffects ... 7 8 11 13 15 CVE-2020-14803 core-libs/java.io
5.3 CVE-2020-14792 hotspot/compiler
4.2 CVE-2020-14782 security-libs/java.security
3.7 CVE-2020-14797 core-libs/java.nio
3.7 CVE-2020-14781 core-libs/javax.naming
3.7 CVE-2020-14779 core-libs/java.io:serialization
3.7 CVE-2020-14796 core-libs/java.io
3.1 CVE-2020-14798 core-libs/java.io
3.1
OpenJDK を APT で管理するメリットはないので,実行バイナリをリリースページから直接ダウンロードして配置する。
$ cd /usr/local/src
$ sudo curl "https://download.java.net/java/GA/jdk15.0.1/51f4f36ad4ef43e39d0dfdbaf6549e32/9/GPL/openjdk-15.0.1_linux-x64_bin.tar.gz" -O
$ cd ..
$ sudo unlink java # 以前のバージョンの Java 環境がある場合
$ sudo tar xvf src/openjdk-15.0.1_linux-x64_bin.tar.gz
$ sudo ln -s jdk-15.0.1 java
$ java -version # すでに PATH が通っている場合
openjdk version "15.0.1" 2020-10-20
OpenJDK Runtime Environment (build 15.0.1+9-18)
OpenJDK 64-Bit Server VM (build 15.0.1+9-18, mixed mode, sharing)
私としては PlantUML が動けばいいので,試しておく1。
うむうむ。 ちゃんと動くな。
今回は余裕を持ってアップデート作業を行える。 アップデートは計画的に。
ブックマーク
- Oracle Critical Patch Update Advisory - October 2020
- Oracle Java の脆弱性対策について(CVE-2020-14803等):IPA 独立行政法人 情報処理推進機構
- 2020年10月 Oracle 製品のクリティカルパッチアップデートに関する注意喚起
参考図書
- Java言語で学ぶリファクタリング入門
- 結城 浩 (著)
- SBクリエイティブ 2007-01-26 (Release 2014-03-12)
- Kindle版
- B00I8AT1EU (ASIN)
- 評価
結城浩さんによる「リファクタリング本」の Kindle 版。意外にも Java 以外でも応用できる優れもの。
- 増補改訂版 Java言語で学ぶデザインパターン入門
- 結城 浩 (著)
- SBクリエイティブ 2004-06-18 (Release 2014-03-12)
- Kindle版
- B00I8ATHGW (ASIN)
- 評価
結城浩さんによる通称「デザパタ本」。 Java 以外でも使える優れもの。
- 増補改訂版 Java言語で学ぶデザインパターン入門 マルチスレッド編
- 結城 浩 (著)
- SBクリエイティブ 2004-06-18 (Release 2014-03-12)
- Kindle版
- B00I8AT1BS (ASIN)
- 評価
結城浩さんによる通称「デザパタ本」の Kindle 版。意外にも Java 以外でも応用できる優れもの。
-
2020-10-12 に PlantUML V1.2020.19 がリリースされている。 PlantUML の使い方等については拙文「真面目に PlantUML」シリーズを参考にどうぞ。 ↩︎