MiracleLinux 7 java-11-openjdk-11.0.29.0.7-1.0.1.el7.AXS7 AXSA:2025-11568:05

high Nessus プラグイン ID 283049

概要

リモートのMiracleLinuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

リモートのMiracleLinux 7ホストには、AXSA:2025-11568:05アドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

* openjdk-11.0.29+7 にアップグレードしてくださいGA。
CVE
CVE-2025-53066 Oracle Java SE、Oracle GraalVM for JDK、Oracle Java SEのOracle GraalVM Enterprise Edition製品の脆弱性コンポーネントJAXP。影響を受けるサポートされたバージョンは、Oracle Java SE: 8u461、8u461-perf、11.0.28、17.0.16、21.0.8、25、Oracle GraalVM for JDK: 17.0.16、21.0.8、Oracle GraalVM Enterprise Edition: 21.3.15 です。容易に悪用できる脆弱性により、認証されていない攻撃者が複数のプロトコルを使用してネットワークにアクセスし、Oracle Java SE、Oracle GraalVM for JDK、Oracle GraalVM Enterprise Edition を侵害する可能性があります。この脆弱性による攻撃が成功すると、重要なデータに不正にアクセスしたり、Oracle Java SE、Oracle GraalVM for JDK、Oracle GraalVM Enterprise Edition がアクセスできるすべてのデータに完全にアクセスしたりできる可能性があります。注意: この脆弱性は、指定されたコンポーネントで API を使用することによって (たとえば API にデータを提供する Web サービスを通して) 悪用される可能性があります。この脆弱性は、通常、サンドボックス化された Java Web Start アプリケーションまたはサンドボックス化された Java アプレットを実行しているクライアントで信頼できないコード (インターネットからのコードなど) を読み込んで実行し、セキュリティを Java サンドボックスに依存する Java デプロイメントも対象です。CVSS 3.1 ベーススコア 7.5 (機密性に影響)。CVSS Vector:
(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)。
CVE-2025-53057 Oracle Java SE、Oracle GraalVM for JDK、Oracle Java SEのOracle GraalVM Enterprise Edition製品の脆弱性コンポーネントセキュリティ。影響を受けるサポートされたバージョンは、Oracle Java SE: 8u461、8u461-perf、11.0.28、17.0.16、21.0.8、25、Oracle GraalVM for JDK: 17.0.16、21.0.8、Oracle GraalVM Enterprise Edition: 21.3.15 です。悪用が難しい脆弱性ですが、認証されていない攻撃者が複数のプロトコルを使用してネットワークにアクセスし、Oracle Java SE、Oracle GraalVM for JDK、Oracle GraalVM Enterprise Edition を侵害する可能性があります。この脆弱性に対する攻撃が成功すると、重要なデータや Oracle Java SE、Oracle GraalVM for JDK、Oracle GraalVM Enterprise Edition がアクセスできるすべてのデータが権限なしで作成、削除、変更される可能性があります。注意: この脆弱性は、指定されたコンポーネントで API を使用することによって (たとえば API にデータを提供するウェブサービスを通して) 悪用される可能性があります。この脆弱性は、通常、サンドボックス化された Java Web Start アプリケーションまたはサンドボックス化された Java アプレットを実行しているクライアントで信頼できないコード (インターネットからのコードなど) を読み込んで実行し、セキュリティを Java サンドボックスに依存する Java デプロイメントも対象です。CVSS 3.1ベーススコア5.9 (整合性への影響) CVSS Vector:
(CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N)。

Tenableは、前述の記述ブロックをMiracleLinuxセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://tsn.miraclelinux.com/en/node/22752

プラグインの詳細

深刻度: High

ID: 283049

ファイル名: miracle_linux_AXSA-2025-11568.nasl

バージョン: 1.1

タイプ: local

公開日: 2026/1/13

更新日: 2026/1/13

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

Vendor

Vendor Severity: High

脆弱性情報

CPE: p-cpe:/a:miracle:linux:java-11-openjdk-demo, cpe:/o:miracle:linux:7, p-cpe:/a:miracle:linux:java-11-openjdk-javadoc-zip, p-cpe:/a:miracle:linux:java-11-openjdk-jmods, p-cpe:/a:miracle:linux:java-11-openjdk-src, p-cpe:/a:miracle:linux:java-11-openjdk-static-libs, p-cpe:/a:miracle:linux:java-11-openjdk-headless, p-cpe:/a:miracle:linux:java-11-openjdk-devel, p-cpe:/a:miracle:linux:java-11-openjdk-javadoc, p-cpe:/a:miracle:linux:java-11-openjdk

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2025/12/22

脆弱性公開日: 2025/11/5

参照情報

CVE: CVE-2025-53057, CVE-2025-53066