Security

Security Alert に戻る

Elastic StackおよびLiferay Enterprise Searchのセキュリティアドバイザリ: Oracle 7月の重要なパッチアップデートCVE-2022-21540, CVE-2022-21541, CVE-2022-21549, CVE-2022-25647, CVE-2022-34169 に対するセキュリティステートメント。

このアドバイザリーは、先日発表されたOracle July Critical Patch Updateに対するElastic社のセキュリティステートメントを反映して作成されたものです。

エラスティック社の声明

オラクルは、5つのCVEを含むJava SE の7月クリティカルパッチアップデート( )をリリースしました。 ElasticはこれらのCVEによって記述された欠陥と一般に公開されている情報を分析し、これらが当社の製品またはサービスに脆弱性をもたらすことはないと判断しています。 なお、弊社製品に同梱されているJDKのバージョンは、最新のリリースでは、影響を受けないバージョンに更新されています。

Elasticsearch

CVEの説明、JDKのソースコードの変更、公開されている情報を考慮すると、Elasticsearchは前述のどの不具合にも影響されないと考えられます。
Elasticsearchは、すべてのダウンロードアーチファクト(アーカイブ、RPM/DEBパッケージ、Dockerイメージ)にJDKをバンドルしています。

Elasticsearch は、バージョン 8.3.3 以降、影響を受けないバージョンの JDK 18.0.2 と共に既に出荷されています。 2022-08-24にリリースされるバージョン8.4.0と7.17.6には、JDK 18.0.2もバンドルされています。

追加情報

Liferay DXP-Elasticsearchスタックの互換性のあるJavaバージョンを含む詳細なElasticsearchの互換性については、こちらの情報 を参照してください。

ソース

https://discuss.elastic.co/t/elastic-stack-8-4-0-7-17-6-security-statement/312823


Elastic、Elasticsearch、X-Packは、米国で登録されたElasticsearch BVの商標です。 をはじめ、さまざまな国で

On this page