Oracle Linux 8 / 9 : java-17-openjdk (ELSA-2024-1825)

low Nessus プラグイン ID 193601

概要

リモートの Oracle Linux ホストに、1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Oracle Linux 8 / 9 ホストに、ELSA-2024-1825 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

[17.0.11.0.9-2.0.1]
- Oracle ベンダーバグ URL を追加

[1:17.0.11.0.9-2]
- jdk-17.0.11+9 (GA) に更新
- openjdk-17.0.11+9.tar.xz を .gitignore に追加
- openjdk-portable-rhel-8 から java-17-openjdk-portable.specfile を同期
- buildver 7 から 9 へ更新
- portablerelease を 1 から 3 へ更新
- is_ga を 0 から 1 へ変更して、リリース用に GA モードを有効にする
- 2024a がまだビルドルートにないことに言及するように tzdata Requires コメントを更新
- 2024a がまだビルドルートにないことに言及するように tzdata BuildRequires コメントを更新
- tzdata BuildRequires を 2023c から 2023d へ更新
- ソースを openjdk-17.0.11+7-ea.tar.xz から openjdk-17.0.11+9.tar.xz へ更新
- 解決: RHEL-27137
- ** この tarball は、2024 年 4 月 16 日午後 1 時 (PT) まで禁止されています。**

[1:17.0.11.0.7-0.2.ea]
- jdk-17.0.11+7 (EA) に更新
- java-17-openjdk-portable.specfile を同期
- OPENJDK-2730 に言及するように再び java-17-openjdk-portable.specfile を同期
- 関連: RHEL-27137

[1:17.0.11.0.6-0.2.ea]
- jdk-17.0.11+6 (EA) に更新
- java-17-openjdk-portable.specfile を同期
- featurever に一致するように buildjdkver を更新
- featurever マクロを使用して fips パッチを指定
- patchN 構文の状況をコメントで説明
- generate_source_tarball.sh: 空白を修正
- generate_source_tarball.sh: -ga タグをスキップ
- generate_source_tarball.sh: version-numbers.conf から -ea サフィックスを取得
- generate_source_tarball.sh: git アーカイブを使用して tarball を生成
- generate_source_tarball.sh: コメントでバージョンを更新
- generate_source_tarball.sh: エコーで末尾期間を削除
- generate_source_tarball.sh: Emacs のインデント命令を追加
- tzdata 2023d が必要 (JDK-8322725)
- generate_source_tarball.sh: ライセンスを追加
- openjdk_news.sh: egrep の代わりに grep -E を使用
- libjpeg-turbo FAR マクロ用の RH1649512 パッチを削除
- pcsc-lite-libs パッチを in-need-of-upstreaming セクションに移動
- 関連: RHEL-27137

Tenable は、前述の記述ブロックを Oracle Linux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://linux.oracle.com/errata/ELSA-2024-1825.html

プラグインの詳細

深刻度: Low

ID: 193601

ファイル名: oraclelinux_ELSA-2024-1825.nasl

バージョン: 1.3

タイプ: local

エージェント: unix

公開日: 2024/4/19

更新日: 2025/9/9

サポートされているセンサー: Continuous Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 2.2

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2024-21094

CVSS v3

リスクファクター: Low

基本値: 3.7

現状値: 3.2

ベクトル: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:oracle:linux:8, p-cpe:/a:oracle:linux:java-17-openjdk-static-libs-slowdebug, p-cpe:/a:oracle:linux:java-17-openjdk-headless, p-cpe:/a:oracle:linux:java-17-openjdk-headless-slowdebug, cpe:/o:oracle:linux:9, p-cpe:/a:oracle:linux:java-17-openjdk-devel, p-cpe:/a:oracle:linux:java-17-openjdk-demo-fastdebug, p-cpe:/a:oracle:linux:java-17-openjdk-jmods-slowdebug, p-cpe:/a:oracle:linux:java-17-openjdk-demo-slowdebug, p-cpe:/a:oracle:linux:java-17-openjdk-src, p-cpe:/a:oracle:linux:java-17-openjdk-javadoc, p-cpe:/a:oracle:linux:java-17-openjdk-jmods, p-cpe:/a:oracle:linux:java-17-openjdk-src-fastdebug, p-cpe:/a:oracle:linux:java-17-openjdk-javadoc-zip, p-cpe:/a:oracle:linux:java-17-openjdk, p-cpe:/a:oracle:linux:java-17-openjdk-headless-fastdebug, p-cpe:/a:oracle:linux:java-17-openjdk-slowdebug, p-cpe:/a:oracle:linux:java-17-openjdk-devel-slowdebug, p-cpe:/a:oracle:linux:java-17-openjdk-jmods-fastdebug, p-cpe:/a:oracle:linux:java-17-openjdk-static-libs, p-cpe:/a:oracle:linux:java-17-openjdk-devel-fastdebug, p-cpe:/a:oracle:linux:java-17-openjdk-static-libs-fastdebug, p-cpe:/a:oracle:linux:java-17-openjdk-demo, p-cpe:/a:oracle:linux:java-17-openjdk-fastdebug, p-cpe:/a:oracle:linux:java-17-openjdk-src-slowdebug

必要な KB アイテム: Host/OracleLinux, Host/RedHat/release, Host/RedHat/rpm-list, Host/local_checks_enabled

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2024/4/19

脆弱性公開日: 2024/4/16

参照情報

CVE: CVE-2024-21011, CVE-2024-21012, CVE-2024-21068, CVE-2024-21094