БЛОГ AXIOM JDK
Загрузка...

Релиз версий Axiom JDK 25.0.1, 21.0.9, 17.0.17, 11.0.29, 8u472

Узнайте о патчах безопасности нового релиза Axiom JDK. Версии 25, 21, 17, 11 и 8 доступны для загрузки!

2 мин чтения

Мы устранили четыре критических уязвимости, обнаруженные в OpenJFX, и выпустили версии Axiom JDK 25.0.1, 21.0.9, 17.0.17, 11.0.29 и 8u472 с патчами безопасности. Уровень опасности этих CVE — высокий или средний, поэтому мы рекомендуем обновить JDK как можно скорее, если вы используете OpenJFX в своих проектах.

Также в предыдущей версии ошибочно отсутствовали CDS-архивы (файлы classes*.jsa) в сборках для Linux AArch64. В этом обновлении мы это исправили. Это исправление затрагивает версии JDK 11, 17 и 21.

Попробуйте свободно распространяемую Axiom JDK для разработчиков. Сборки Axiom JDK с обновлениями уже доступны в личном кабинете.

В этой статье:

Как сохранить безопасность среды исполнения

Мы рекомендуем обновлять Axiom JDK с выходом каждого ежеквартального критического обновления безопасности в январе, апреле, июле и октябре, чтобы поддерживать стабильную и безопасную работу среды исполнения.

Обновления и патчи Axiom JDK Pro и Axiom JDK Certified всегда доступны нашим клиентам на портале технической поддержки.



Перечень устранённых уязвимостей

CVE IDОценка cvssКомпонентМодульВектор атаки (сеть/локальный)Сложность (низк./высок.)Привилегии (нет/низк.)Взаимодействие пользователя (нет/необходимо)Область применения (изменено/без изменений)Конфиденциальность (низк./нет/высок.)Целостность (низк./нет/высок.)Доступность (низк./нет/высок.)
CVE-2025-109115.5javafxlibxsltлокальныйнизк.нетнеобходимобез измененийнетнетвысок.
CVE-2025-60217.5javafxlibxml2сетьнизк.нетнетбез измененийнетнетвысок.
CVE-2025-74247.8javafxlibxsltлокальныйвысок.нетнетизмененонетвысок.высок.
CVE-2025-74257.8javafxlibxsltлокальныйвысок.нетнетизмененонетвысок.высок.

Обзор устранённых уязвимостей в Axiom JDK

CVEs, устраненные в Axiom JDK, в соответствии с версией:

CVE ID811172125
CVE-2025-10911
CVE-2025-6021
CVE-2025-7424
CVE-2025-7425

Не забудьте подписаться на наш Telegram-канал, чтобы всегда быть в курсе новостей мира Java.

Сергей Лунегов

Сергей Лунегов

Директор по продуктам Axiom JDK