MiracleLinux 3 java-1.6.0-openjdk-1.6.0.0-1.42.1.11.14.0.1.AXS3 AXSA:2013-683:04

medium Nessus プラグイン ID 291471

概要

リモート MiracleLinux ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの MiracleLinux 3 ホストには、AXSA:2013-683:04 アドバイザリで言及されているように、複数の脆弱性の影響を受けるパッケージがインストールされています。

OpenJDK ランタイム環境
このリリースで修正されたセキュリティ問題
CVE-2013-3829 Oracle Java SE Java SE 7u40 および以前、Java SE 6u60 および以前、Java SE 5.0u51 および以前、Java SE Embedded 7u40 および以前の Java SE、Java SE Embedded コンポーネントでの詳細不明な脆弱性により、リモートの攻撃者は、ライブラリに関連する未知のベクトルを介して、可用性に影響を与える可能性があります。
CVE-2013-4002 IBM Java 5.0 より前の 5.0 SR16-FP3、6 より前の 6 6.0.1SR14、 より前の 6.0.1 SR6、および 7 SR5 より前の 7 における Java Runtime EnvironmentJREの未特定の脆弱性により、リモートの攻撃者が未知のベクトルで可用性に影響を与えることが可能です。 。
CVE-2013-5772 Oracle Java SE Java SE 7u40 および以前、Java SE 6u60 および以前の Java SE コンポーネントでの詳細不明な脆弱性により、リモートの攻撃者が jhat に関連する不明なベクトルを介して整合性に影響を与えることができます。
CVE-2013-5774 Oracle Java SE Java SE 7u40 および以前、Java SE 6u60 および以前、Java SE 5.0u51 および以前、Java SE Embedded 7u40 および以前の Java SE、Java SE Embedded コンポーネントの詳細不明な脆弱性により、リモートの攻撃者は不明なベクトルを通じて整合性に影響を与えることが可能です。ライブラリに関連するベクトルを通じて、可用性に影響を与えることが可能です。
CVE-2013-5778 Oracle Java SE Java SE 7u40 以前、Java SE 6u60 以前、Java SE 5.0u51 以前、および Java SE Embedded 7u40 以前の詳細不明な脆弱性により、リモートの攻撃者は、2D に関連する不明なベクトルを介して機密性に影響を与えることができます。
CVE-2013-5780 Oracle Java SE 7u40 以前、Java SE 6u60 以前、Java SE 5.0u51 以前、JRockit R28.2.8 以前、JRockit R27.7.6 以前、および Java SE Embedded 7u40 以前の未特定の脆弱性により、リモートの攻撃が可能です。攻撃者が、ライブラリに関連する未知のベクトルを介して機密性に影響を与える可能性があります。
CVE-2013-5782 Oracle Java SE 7u40 以前、Java SE 6u60 以前、Java SE 5.0u51 以前、JRockit R28.2.8 以前、JRockit R27.7.6 以前、および Java SE Embedded 7u40 以前の未特定の脆弱性により、リモートの攻撃が可能です。は、2D に関連する未知のベクトルを通じて、機密性、整合性、可用性に影響を与える可能性があります。
CVE-2013-5783 Oracle Java SE 7u40 以前、Java SE 6u60 以前、Java SE 5.0u51 以前、および Java SE Embedded 7u40 以前の詳細不明な脆弱性により、リモートの攻撃者は、Swing に関連する不明なベクトルを介して機密性および整合性に影響を与えることができます。
CVE-2013-5784 Oracle Java SE 7u40 以前、Java SE 6u60 以前、および Java SE Embedded 7u40 以前の詳細不明な脆弱性により、リモートの攻撃者は、SCRIPTING に関連するベクトルを介して整合性に影響を与えることができます。
CVE-2013-5790 Oracle Java SE 7u40 以前、Java SE 6u60 以前、Java SE 5.0u51 以前、および Java SE Embedded 7u40 以前の詳細不明な脆弱性により、リモートの攻撃者は、BEANS に関連するベクトルを介して機密性に影響を与えることができます。
CVE-2013-5797 Oracle Java SE 7u40 以前、Java SE 6u60 以前、Java SE 5.0u51 以前、JRockit .2.8 以前、JRockit R28R27.7.6 以前、JavaFX 2.2.40 以前の詳細不明な脆弱性により、リモート認証が可能です。 Javadoc に関連する未知のベクトルを通じて、整合性に影響を与える可能性があります。
CVE-2013-5802 Oracle Java SE 7u40 以前、Java SE 6u60 以前、Java SE 5.0u51 以前、JRockit R28.2.8 以前、JRockit R27.7.6 以前、および Java SE Embedded 7u40 以前の未特定の脆弱性により、リモートの攻撃が可能です。権限のある攻撃者が、JAXP に関連するベクトルを介して機密性、整合性、可用性に影響を与える可能性があります。
CVE-2013-5803 Oracle Java SE 7u40 以前、Java SE 6u60 以前、Java SE 5.0u51 以前、JRockit R28.2.8 以前、JRockit R27.7.6 以前、および Java SE Embedded 7u40 以前の未特定の脆弱性により、リモートの攻撃が可能です。可用性に影響を与えることが可能です。
CVE-2013-5804 Oracle Java SE 7u40 以前、Java SE 6u60 以前、Java SE 5.0u51 以前、JRockit R28.2.8 以前、JRockit R27.7.6 以前の詳細不明な脆弱性により、リモートの攻撃者は、 Javadoc に関連する未知のベクトルを介して、任意の Web スクリプトまたは HTML を注入できる可能性がありました。
CVE-2013-5809 Oracle Java SE 7u40 以前、Java SE 6u60 以前、Java SE 5.0u51 以前、および Java SE Embedded 7u40 以前の詳細不明な脆弱性により、リモートの攻撃者は、2D に関連する不明なベクトルを介して機密性、整合性および可用性に影響を与えることができます。
CVE-2013-5814 Oracle Java SE 7u40 以前、Java SE 6u60 以前、Java SE 5.0u51 以前、および Java SE Embedded 7u40 以前の詳細不明な脆弱性により、リモートの攻撃者は、CORBA に関連するベクトルを介して機密性、整合性および可用性に影響を与えることができます。
CVE-2013-5817 Oracle Java SE 7u40 以前、Java SE 6u60 以前、Java SE 5.0u51 以前、および Java SE Embedded 7u40 以前の詳細不明な脆弱性により、リモートの攻撃者は、JNDI に関連するベクトルを介して機密性、整合性および可用性に影響を与えることができます。
CVE-2013-5820 Oracle Java SE 7u40 および以前、Java SE 6u60 および以前、および Java SE Embedded 7u40 および以前の詳細不明な脆弱性により、リモートの攻撃者は、JAX-WS に関連するベクトルを通じて、整合性に影響を与えることができます。
CVE-2013-5823 Oracle Java SE 7u40 以前、Java SE 6u60 以前、JRockit R28.2.8 以前、JRockit R27.7.6 以前、および Java SE Embedded 7u40 以前の詳細不明な脆弱性により、リモートの攻撃者が不明なベクトルを介して可用性に影響を与えることができます。セキュリティに関連するベクトルを通じて、可用性に影響を与えることが可能です。
CVE-2013-5825 Oracle Java SE 7u40 以前、Java SE 6u60 以前、Java SE 5.0u51 以前、JRockit R28.2.8 以前、JRockit R27.7.6 以前、および Java SE Embedded 7u40 以前の未特定の脆弱性により、リモートの攻撃が可能です。 、JAXP に関連するベクトルを通じて可用性に影響を与える可能性があります。
CVE-2013-5829 Oracle Java SE 7u40 以前、Java SE 6u60 以前、Java SE 5.0u51 以前、および Java SE Embedded 7u40 以前の詳細不明な脆弱性により、リモートの攻撃者は、2D に関連する不明なベクトルを介して機密性、整合性および可用性に影響を与えることができます。
CVE-2013-5830 Oracle Java SE 7u40 以前、Java SE 6u60 以前、Java SE 5.0u51 以前、JRockit R28.2.8 以前、JRockit R27.7.6 以前、および Java SE Embedded 7u40 以前の未特定の脆弱性により、リモートの攻撃が可能です。ライブラリに関連する未知のベクトルを通じて、機密性、整合性、可用性に影響を与える可能性があります。
CVE-2013-5840 Oracle Java SE 7u40 以前、Java SE 6u60 以前、Java SE 5.0u51 以前、および Java SE Embedded 7u40 以前の詳細不明な脆弱性により、リモートの攻撃者は、Libraries に関連する未知のベクトルを通じて、機密性に影響を与えることができます。
CVE-2013-5842 Oracle Java SE 7u40 以前、Java SE 6u60 以前、Java SE 5.0u51 以前、および Java SE Embedded 7u40 以前の詳細不明な脆弱性により、リモートの攻撃者は、Libraries に関連する不明なベクトルを通じて機密性、整合性および可用性に影響を与えることができます。
CVE-2013-5849 Oracle Java SE 7u40 以前、Java SE 6u60 以前、Java SE 5.0u51 以前、および Java SE Embedded 7u40 以前の詳細不明な脆弱性により、リモートの攻撃者は、AWT に関連するベクトルを介して機密性に影響を与えることができます。
CVE-2013-5850 Oracle Java SE 7u40 以前、Java SE 6u60 以前、Java SE 5.0u51 以前、および Java SE Embedded 7u40 以前の詳細不明な脆弱性により、リモートの攻撃者は、Libraries に関連する不明なベクトルを通じて機密性、整合性および可用性に影響を与えることができます。

Tenableは、前述の記述ブロックをMiracleLinuxセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける java-1.6.0-openjdk および java-1.6.0-openjdk-devel の両方またはいずれかのパッケージを更新してください。

参考資料

https://tsn.miraclelinux.com/en/node/4369

プラグインの詳細

深刻度: Medium

ID: 291471

ファイル名: miracle_linux_AXSA-2013-683.nasl

バージョン: 1.1

タイプ: local

公開日: 2026/1/19

更新日: 2026/1/19

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.0

Vendor

Vendor Severity: High

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2013-5817

CVSS v3

リスクファクター: Medium

基本値: 5.3

現状値: 4.6

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS スコアのソース: CVE-2013-4002

脆弱性情報

CPE: p-cpe:/a:miracle:linux:java-1.6.0-openjdk-devel, p-cpe:/a:miracle:linux:java-1.6.0-openjdk, cpe:/o:miracle:linux:3

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/11/25

脆弱性公開日: 2013/7/17

参照情報

CVE: CVE-2013-3829, CVE-2013-4002, CVE-2013-5772, CVE-2013-5774, CVE-2013-5778, CVE-2013-5780, CVE-2013-5782, CVE-2013-5783, CVE-2013-5784, CVE-2013-5790, CVE-2013-5797, CVE-2013-5802, CVE-2013-5803, CVE-2013-5804, CVE-2013-5809, CVE-2013-5814, CVE-2013-5817, CVE-2013-5820, CVE-2013-5823, CVE-2013-5825