MiracleLinux 4 java-1.6.0-openjdk-1.6.0.0-5.1.13.3.AXS4 AXSA:2014-272:02

high Nessus プラグイン ID 289636

概要

リモートのMiracleLinuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

リモートの MiracleLinux 4 ホストには、AXSA:2014-272:02 アドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

OpenJDK ランタイム環境
このリリースで修正されたセキュリティ問題
CVE-2014-0429 Oracle Java SE 5.0u61、6u71、7u51 および 8 の未特定の脆弱性。 JRockit R27.8.1 および R28.3.1および Java SE Embedded 7u51 により、リモートの攻撃者は、2D に関連する不明なベクトルを通じて、機密性、整合性、可用性に影響を与えることができます。
CVE-2014-0446 Oracle Java SE 5.0u61、6u71、7u51 および 8、ならびに Java SE Embedded 7u51 の未特定の脆弱性により、リモートの攻撃者は、Libraries に関連する未知のベクトルを通じて、機密性、整合性および可用性に影響を与えることができます。
CVE-2014-0451 Oracle Java SE 5.0u61、6u71、7u51 および 8、ならびに Java SE Embedded 7u51 の未特定の脆弱性により、リモートの攻撃者は、AWT に関連するベクトルを通じて、機密性、整合性および可用性に影響を与えることができます。これは、 とは異なる脆弱性です CVE-2014-2412。
CVE-2014-0452 Oracle Java SE 6u71、7u51 および 8、ならびに Java SE Embedded 7u51 の未特定の脆弱性により、リモートの攻撃者は、JAX-WS に関連するベクトルを通じて、機密性、整合性および可用性に影響を与えることができます。これは、 CVE-2014-0458 および CVE-2014-2423とは異なる脆弱性です。
CVE-2014-0453 Oracle Java SE 5.0u61、6u71、7u51 および 8 の未特定の脆弱性。 JRockit R27.8.1 および R28.3.1および Java SE Embedded 7u51 により、リモートの攻撃者は、セキュリティに関連する未知のベクトルを通じて、機密性および整合性に影響を与えることができます。
CVE-2014-0456 Oracle Java SE 6u71、7u51 および 8、ならびに Java SE Embedded 7u51 の未特定の脆弱性により、リモートの攻撃者は、Hotspot に関連する未知のベクトルを通じて、機密性、整合性および可用性に影響を与えることができます。
CVE-2014-0457 Oracle Java SE 5.0u61、SE 6u71、7u51 および 8 の未特定の脆弱性。 JRockit R27.8.1 および R28.3.1
および Java SE Embedded 7u51 により、リモートの攻撃者は、ライブラリに関連する未知のベクトルを通じて、機密性、整合性、可用性に影響を与えることができます。
CVE-2014-0458 Oracle Java SE 6u71、7u51 および 8、ならびに Java SE Embedded 7u51 の未特定の脆弱性により、リモートの攻撃者は、JAX-WS に関連するベクトルを通じて、機密性、整合性および可用性に影響を与えることができます。これは、 CVE-2014-0452 および CVE-2014-2423とは異なる脆弱性です。
CVE-2014-0460 Oracle Java SE 5.0u61、6u71、7u51 および 8 の未特定の脆弱性。 JRockit R27.8.1 および R28.3.1および Java SE Embedded 7u51 により、リモートの攻撃者は、JNDI に関連するベクトルを通じて、機密性および整合性に影響を与えることができます。
CVE-2014-0461 Oracle Java SE 6u71、7u51 および 8、ならびに Java SE Embedded 7u51 の未特定の脆弱性により、リモートの攻撃者は、Libraries に関連する未知のベクトルを通じて、機密性、整合性および可用性に影響を与えることができます。
CVE-2014-1876 OpenJDK 6、7、および 8 の unpack200 の unpack.cpp の unpacker::redirect_stdio 関数。 Oracle Java SE 5.0u61、6u71、7u51 および 8 JRockit R27.8.1 および R28.3.1および Java SE Embedded 7u51 は、ログファイルが開けなかった場合、一時ファイルを安全に作成しません。これにより、ローカルユーザーが、/tmp/unpack.log でのシンボリックリンク攻撃で任意のファイルを上書きすることが可能です。
CVE-2014-2397 Oracle Java SE 7u51 および 8、ならびに Java SE Embedded 7u51 の未特定の脆弱性により、リモートの攻撃者は、ホットスポットに関連する未知のベクトルを通じて、機密性、整合性および可用性に影響を与えることができます。
CVE-2014-2398 Oracle Java SE 5.0u61、6u71、7u51 および 8 の未特定の脆弱性。 JavaFX 2.2.51;および JRockit R27.8.1 および R28.3.1 により、リモートの認証されたユーザーが Javadoc に関係する未知のベクトルを通じて、整合性に影響を与えることが可能です。
CVE-2014-2403 Oracle Java SE 6u71、7u51 および 8、ならびに Java SE Embedded 7u51 の未特定の脆弱性により、リモートの攻撃者は、JAXP に関連するベクトルを通じて、機密性に影響を与えることができます。
CVE-2014-2412 Oracle Java SE 5.0u61、6u71、SE 7u51 および 8、ならびに Java SE Embedded 7u51 の未特定の脆弱性により、リモートの攻撃者は、AWT に関連するベクトルを通じて、機密性、整合性および可用性に影響を与えることができます。これは、 とは CVE-2014-0451異なる脆弱性です。
CVE-2014-2414 Oracle Java SE 6u71、7u51 および 8、ならびに Java SE Embedded 7u51 の未特定の脆弱性により、リモートの攻撃者は、JAXB に関連するベクトルを通じて、機密性、整合性および可用性に影響を与えることができます。
CVE-2014-2421 Oracle Java SE 5.0u61、6u71、7u51 および 8 の未特定の脆弱性。 JavaFX 2.2.51;および Java SE Embedded 7u51 により、リモートの攻撃者は、2D に関連する不明なベクトルを通じて、機密性、整合性、可用性に影響を与えることができます。
CVE-2014-2423 Oracle Java SE 6u71、7u51 および 8、ならびに Java SE Embedded 7u51 の未特定の脆弱性により、リモートの攻撃者は、JAX-WS に関連するベクトルを通じて、機密性、整合性および可用性に影響を与えることができます。これは、 CVE-2014-0452 および CVE-2014-0458とは異なる脆弱性です。
CVE-2014-2427 Oracle Java SE 5.0u61、6u71、7u51 および 8、ならびに Java SE Embedded 7u51 の未特定の脆弱性により、リモートの攻撃者は、Sound に関連する未知のベクトルを通じて、機密性、整合性および可用性に影響を与えることができます。
修正されたバグ:
IcedTea バージョン 1.13に更新する際、回帰が導入されました。jdk_version_info 変数は、Java 仮想マシンに渡される前にゼロアウトされていませんでした。これにより、java.lang.ref.Finalizer クラスでメモリリークが発生します。この問題は修正されました。

Tenableは、前述の記述ブロックをMiracleLinuxセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける java-1.6.0-openjdk, java-1.6.0-openjdk-devel および/または java-1.6.0-openjdk-javadoc パッケージを更新してください。

参考資料

https://tsn.miraclelinux.com/en/node/4711

プラグインの詳細

深刻度: High

ID: 289636

ファイル名: miracle_linux_AXSA-2014-272.nasl

バージョン: 1.1

タイプ: local

公開日: 2026/1/16

更新日: 2026/1/16

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.5

Vendor

Vendor Severity: High

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2014-2421

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS スコアのソース: CVE-2014-0453

脆弱性情報

CPE: p-cpe:/a:miracle:linux:java-1.6.0-openjdk-javadoc, p-cpe:/a:miracle:linux:java-1.6.0-openjdk-devel, cpe:/o:miracle:linux:4, p-cpe:/a:miracle:linux:java-1.6.0-openjdk

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2014/4/18

脆弱性公開日: 2014/2/3

参照情報

CVE: CVE-2014-0429, CVE-2014-0446, CVE-2014-0451, CVE-2014-0452, CVE-2014-0453, CVE-2014-0456, CVE-2014-0457, CVE-2014-0458, CVE-2014-0460, CVE-2014-0461, CVE-2014-1876, CVE-2014-2397, CVE-2014-2398, CVE-2014-2403, CVE-2014-2412, CVE-2014-2414, CVE-2014-2421, CVE-2014-2423, CVE-2014-2427