MiracleLinux 4 java-1.8.0-openjdk-1.8.0.252.b09-2.AXS4 AXSA:2020-022:09

high Nessus プラグイン ID 293899

概要

リモート MiracleLinux ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートのMiracleLinux 4ホストには、AXSA:2020-022:09アドバイザリに記載されているとおり、複数の脆弱性の影響を受けるパッケージがインストールされています。

* OpenJDKNIO バッファでの不適切なバインドチェックライブラリ、8234841CVE-2020-2803
* OpenJDKMethodType.readObject() の不適切なタイプチェックライブラリ、8235274CVE-2020-2805]
* OpenJDKDOMKeyInfoFactory および DOMXMLSignatureFactory によって引き起こされる予期しない例外Security、8231415CVE-2020-2773
* OpenJDK新しい接続のための単一のTLSセッションの再利用JSSE、8234408CVE-2020-2781]
* OpenJDKHttpServer の HTTP ヘッダーへの CRLF インジェクションLightweight HTTP Server、8234825CVE-2020-2800
* OpenJDKスキャナでの正規表現 DoS同時実行、8236201CVE-2020-2830]
* OpenJDKRegExpScanner で間違って配置された正規表現構文エラーチェックスクリプティング、8223898CVE-2020-2754
* OpenJDK正規表現パーサーでの空の文字列ノードの不適切な処理スクリプティング、8223904CVE-2020-2755]
* OpenJDK逆シリアル化中の初期化されていないクラス記述子への参照の不適切な処理シリアル化、8224541CVE-2020-2756]
* OpenJDKObjectStreamClass での捕捉されなかった InstantiationError の例外シリアル化、8224549CVE-2020-2757]

Tenableは、前述の記述ブロックをMiracleLinuxセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける java-1.8.0-openjdk, java-1.8.0-openjdk-devel および/または java-1.8.0-openjdk-headless パッケージを更新してください。

参考資料

https://tsn.miraclelinux.com/en/node/11203

プラグインの詳細

深刻度: High

ID: 293899

ファイル名: miracle_linux_AXSA-2020-022.nasl

バージョン: 1.1

タイプ: local

公開日: 2026/1/20

更新日: 2026/1/20

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.3

Vendor

Vendor Severity: High

CVSS v2

リスクファクター: Medium

基本値: 5.8

現状値: 4.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N

CVSS スコアのソース: CVE-2020-2800

CVSS v3

リスクファクター: High

基本値: 8.3

現状値: 7.2

ベクトル: CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS スコアのソース: CVE-2020-2805

脆弱性情報

CPE: cpe:/o:miracle:linux:4, p-cpe:/a:miracle:linux:java-1.8.0-openjdk-headless, p-cpe:/a:miracle:linux:java-1.8.0-openjdk-devel, p-cpe:/a:miracle:linux:java-1.8.0-openjdk

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2020/4/24

脆弱性公開日: 2020/4/14

参照情報

CVE: CVE-2020-2754, CVE-2020-2755, CVE-2020-2756, CVE-2020-2757, CVE-2020-2773, CVE-2020-2781, CVE-2020-2800, CVE-2020-2803, CVE-2020-2805, CVE-2020-2830