Oracle JRockit R28.3.14 Multiple Vulnerabilities (July 2017 CPU)

medium Nessus プラグイン ID 101839

概要

リモートのWindowsホストにインストールされているプログラミングプラットフォームは、複数の脆弱性の影響を受けます。

説明

The version of Oracle JRockit installed on the remote Windows host is R28.3.14. したがって、以下の複数の脆弱性による影響を受けます。

- An unspecified flaw exists in the 2D component that allows an unauthenticated, remote attacker to cause a denial of service condition. (CVE-2017-10053)

- Multiple unspecified flaws exist in the Serialization component that allow an unauthenticated, remote attacker to cause a denial of service condition. (CVE-2017-10108, CVE-2017-10109)

- Multiple unspecified flaws exist in the JCE component that allow an unauthenticated, remote attacker to disclose sensitive information. (CVE-2017-10115, CVE-2017-10118, CVE-2017-10135)

- An unspecified flaw exists in the Security component that allows an unauthenticated, remote attacker to execute arbitrary code. (CVE-2017-10116)

- Multiple unspecified flaws exist in the Security component that allow an unauthenticated, remote attacker to disclose sensitive information. (CVE-2017-10176, CVE-2017-10198)

- An unspecified flaw exists in the JAX-WS component that allows an unauthenticated, remote attacker to disclose sensitive information or cause a denial of service condition. (CVE-2017-10243)

注意:脆弱性CVE-2017-10109は、通常、サンドボックス化されたJava Web Startアプリケーションまたはサンドボックス化されたJavaアプレットを実行しているクライアントで信頼できないコード(インターネットからのコードなど)を読み込んで実行し、セキュリティをJavaサンドボックスに依存するJavaデプロイメントが対象です。この脆弱性は、通常サーバーで信頼できるコード (管理者がインストールしたコードなど ) のみを読み込んで実行する Java デプロイメントを対象としていません。

ただし、上述の他の脆弱性は、サンドボックス化されたJava Web StartアプリケーションとJavaアプレットを通じて悪用される可能性があります。また、サンドボックス化されたJava Web Startアプリケーションやサンドボックス化されたJavaアプレット(Webサービスなど)を使用せずに、指定されたコンポーネント内のAPIにデータを提供することで悪用される可能性があります。

ソリューション

Upgrade to Oracle JRockit version R28.3.15 or later as referenced in the July 2017 Oracle Critical Patch Update advisory.

参考資料

http://www.nessus.org/u?446d16c2

プラグインの詳細

深刻度: Medium

ID: 101839

ファイル名: oracle_jrockit_cpu_jul_2017.nasl

バージョン: 1.8

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2017/7/20

更新日: 2019/11/12

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.3

CVSS v2

リスクファクター: Medium

基本値: 6.4

現状値: 4.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:P

CVSS スコアのソース: CVE-2017-10243

CVSS v3

リスクファクター: Medium

基本値: 6.5

現状値: 5.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:oracle:jrockit

必要な KB アイテム: installed_sw/Oracle JRockit

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2017/7/18

脆弱性公開日: 2017/7/18

参照情報

CVE: CVE-2017-10053, CVE-2017-10108, CVE-2017-10109, CVE-2017-10115, CVE-2017-10116, CVE-2017-10118, CVE-2017-10135, CVE-2017-10176, CVE-2017-10198, CVE-2017-10243

BID: 99734, 99774, 99782, 99788, 99818, 99827, 99839, 99842, 99846, 99847