PT-2021-1400 · Openjdk · Java-11-Openjdk
Publicado
2021-12-21
·
Atualizado
2021-12-21
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
java-11-openjdk (versões afetadas não especificadas)
Descrição:
O problema está relacionado à falha do aplicativo keytool do OpenJDK quando usado com o OpenJDK no modo FIPS, devido ao fato de o NSS Software Token não permitir a importação de chaves simples privadas ou secretas. Esta atualização permite que o OpenJDK importe tais chaves para o banco de dados NSS, com a opção de desativar esse comportamento usando
-Dcom.AlmaLinux.fips.plainKeySupport=false.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Java-11-Openjdk