Oracle Java SE 複数の脆弱性 (2014 年 1 月 CPU) (Unix)

critical Nessus プラグイン ID 71967

概要

リモート Unix ホストに、複数の脆弱性の影響を受ける可能性があるプログラミングプラットフォームがあります。

説明

リモートホストにインストールされている Oracle (旧 Sun) Java SE または Java for Business のバージョンが、7 Update 51、6 Update 71 または 5 Update 61 より前です。そのため、以下のコンポーネントでセキュリティ問題の影響を受ける可能性があります:

- 2D
- Beans
- CORBA
- Deployment
- Hotspot
- インストール
- JAAS
- JavaFX
- JAXP
- JNDI
- JSSE
- ライブラリ
- ネットワーク
- セキュリティ
- 保守性

ソリューション

JDK/JRE 7 Update 51、6 Update 71、または 5 Update 61 以降に更新し、必要に応じて、影響を受けるバージョンを削除してください。

JDK / JRE 5 Update 61 以降または 6 Update 71 以降を入手するには、Oracle との拡張サポート契約が必要であることに注意してください。

参考資料

https://www.zerodayinitiative.com/advisories/ZDI-14-013/

https://www.zerodayinitiative.com/advisories/ZDI-14-038/

http://www.nessus.org/u?924160cd

プラグインの詳細

深刻度: Critical

ID: 71967

ファイル名: oracle_java_cpu_jan_2014_unix.nasl

バージョン: 1.12

タイプ: local

エージェント: unix

ファミリー: Misc.

公開日: 2014/1/15

更新日: 2024/6/20

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.5

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2013-5878

CVSS v3

リスクファクター: Critical

基本値: 9.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

脆弱性情報

CPE: cpe:/a:oracle:jdk, cpe:/a:oracle:jre

必要な KB アイテム: installed_sw/Java

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2014/1/14

脆弱性公開日: 2014/1/14

参照情報

CVE: CVE-2013-5870, CVE-2013-5878, CVE-2013-5884, CVE-2013-5887, CVE-2013-5888, CVE-2013-5889, CVE-2013-5893, CVE-2013-5895, CVE-2013-5896, CVE-2013-5898, CVE-2013-5899, CVE-2013-5902, CVE-2013-5904, CVE-2013-5905, CVE-2013-5906, CVE-2013-5907, CVE-2013-5910, CVE-2014-0368, CVE-2014-0373, CVE-2014-0375, CVE-2014-0376, CVE-2014-0382, CVE-2014-0385, CVE-2014-0387, CVE-2014-0403, CVE-2014-0408, CVE-2014-0410, CVE-2014-0411, CVE-2014-0415, CVE-2014-0416, CVE-2014-0417, CVE-2014-0418, CVE-2014-0422, CVE-2014-0423, CVE-2014-0424, CVE-2014-0428

BID: 64863, 64875, 64882, 64890, 64894, 64899, 64901, 64903, 64906, 64907, 64910, 64912, 64914, 64915, 64916, 64917, 64918, 64919, 64920, 64921, 64922, 64923, 64924, 64925, 64926, 64927, 64928, 64929, 64930, 64931, 64932, 64933, 64934, 64935, 64936, 64937