言語 :
Tenable では、すべての脆弱性に対して動的な VPR が計算されます。VPR は脆弱性の情報を、脅威インテリジェンスや機械学習アルゴリズムと組み合わせて、攻撃時に最も悪用される可能性の高い脆弱性を予測します。詳細は、 「VPR とは何で、CVSS とはどう違うのか」を参照してください。
VPR スコア : 8.1
深刻度: Medium
ID: 109527
ファイル名: centos_RHSA-2018-1188.nasl
バージョン: 1.8
タイプ: local
エージェント: unix
ファミリー: CentOS Local Security Checks
公開日: 2018/5/3
更新日: 2019/12/31
依存関係: ssh_get_info.nasl
リスクファクター: Medium
VPR スコア: 8.1
CVSS スコアのソース: CVE-2018-2814
Base Score: 5.1
ベクトル: CVSS2#AV:N/AC:H/Au:N/C:P/I:P/A:P
Base Score: 8.3
ベクトル: CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
CPE: cpe:2.3:o:centos:centos:6:*:*:*:*:*:*:*, p-cpe:2.3:a:centos:centos:java-1.8.0-openjdk:*:*:*:*:*:*:*, p-cpe:2.3:a:centos:centos:java-1.8.0-openjdk-demo:*:*:*:*:*:*:*, p-cpe:2.3:a:centos:centos:java-1.8.0-openjdk-devel:*:*:*:*:*:*:*, p-cpe:2.3:a:centos:centos:java-1.8.0-openjdk-headless:*:*:*:*:*:*:*, p-cpe:2.3:a:centos:centos:java-1.8.0-openjdk-javadoc:*:*:*:*:*:*:*, p-cpe:2.3:a:centos:centos:java-1.8.0-openjdk-src:*:*:*:*:*:*:*, p-cpe:2.3:a:centos:centos:java-1.8.0-openjdk-debug:*:*:*:*:*:*:*, p-cpe:2.3:a:centos:centos:java-1.8.0-openjdk-demo-debug:*:*:*:*:*:*:*, p-cpe:2.3:a:centos:centos:java-1.8.0-openjdk-devel-debug:*:*:*:*:*:*:*, p-cpe:2.3:a:centos:centos:java-1.8.0-openjdk-headless-debug:*:*:*:*:*:*:*, p-cpe:2.3:a:centos:centos:java-1.8.0-openjdk-javadoc-debug:*:*:*:*:*:*:*, p-cpe:2.3:a:centos:centos:java-1.8.0-openjdk-src-debug:*:*:*:*:*:*:*
必要な KB アイテム: Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list
パッチ公開日: 2018/5/2
脆弱性公開日: 2018/4/19
CVE: CVE-2018-2790, CVE-2018-2794, CVE-2018-2795, CVE-2018-2796, CVE-2018-2797, CVE-2018-2798, CVE-2018-2799, CVE-2018-2800, CVE-2018-2814, CVE-2018-2815
RHSA: 2018:1188