MiracleLinux 8 java-11-openjdk-11.0.7.10-1.el8 AXSA:2020-214:06

high Nessus プラグイン ID 294465

概要

リモート MiracleLinux ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートのMiracleLinux 8ホストには、AXSA:2020-214:06アドバイザリに記載されているとおり、複数の脆弱性の影響を受けるパッケージがインストールされています。

* OpenJDKNIO バッファでの不適切なバインドチェックライブラリ、8234841CVE-2020-2803
* OpenJDKMethodType.readObject() の不適切なタイプチェックライブラリ、8235274CVE-2020-2805]
* OpenJDKTLS ハンドシェイク完了の前にアプリケーションデータが受け入れられましたJSSE、8235691CVE-2020-2816
* OpenJDKTLS ハンドシェイク中の証明書メッセージの不適切な処理JSSE、8232581CVE-2020-2767]
* OpenJDKDOMKeyInfoFactory および DOMXMLSignatureFactory によって引き起こされる予期しない例外Security、8231415CVE-2020-2773
* OpenJDKTLS に対するアルゴリズム制限の不完全な実施JSSE、8232424CVE-2020-2778]
* OpenJDK新しい接続のための単一のTLSセッションの再利用JSSE、8234408CVE-2020-2781]
* OpenJDKHttpServer の HTTP ヘッダーへの CRLF インジェクションLightweight HTTP Server、8234825CVE-2020-2800
* OpenJDKスキャナでの正規表現 DoS同時実行、8236201CVE-2020-2830]
* OpenJDKRegExpScanner で間違って配置された正規表現構文エラーチェックスクリプティング、8223898CVE-2020-2754
* OpenJDK正規表現パーサーでの空の文字列ノードの不適切な処理スクリプティング、8223904CVE-2020-2755]
* OpenJDK逆シリアル化中の初期化されていないクラス記述子への参照の不適切な処理シリアル化、8224541CVE-2020-2756]
* OpenJDKObjectStreamClass での捕捉されなかった InstantiationError の例外シリアル化、8224549CVE-2020-2757]

Tenableは、前述の記述ブロックをMiracleLinuxセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://tsn.miraclelinux.com/en/node/11395

プラグインの詳細

深刻度: High

ID: 294465

ファイル名: miracle_linux_AXSA-2020-214.nasl

バージョン: 1.1

タイプ: local

公開日: 2026/1/20

更新日: 2026/1/20

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.3

Vendor

Vendor Severity: High

CVSS v2

リスクファクター: Medium

基本値: 5.8

現状値: 4.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N

CVSS スコアのソース: CVE-2020-2800

CVSS v3

リスクファクター: High

基本値: 8.3

現状値: 7.2

ベクトル: CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS スコアのソース: CVE-2020-2805

脆弱性情報

CPE: p-cpe:/a:miracle:linux:java-11-openjdk, p-cpe:/a:miracle:linux:java-11-openjdk-javadoc-zip, p-cpe:/a:miracle:linux:java-11-openjdk-javadoc, p-cpe:/a:miracle:linux:java-11-openjdk-src, p-cpe:/a:miracle:linux:java-11-openjdk-demo, p-cpe:/a:miracle:linux:java-11-openjdk-headless, p-cpe:/a:miracle:linux:java-11-openjdk-devel, p-cpe:/a:miracle:linux:java-11-openjdk-jmods, cpe:/o:miracle:linux:8

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2020/7/10

脆弱性公開日: 2020/4/14

参照情報

CVE: CVE-2020-2754, CVE-2020-2755, CVE-2020-2756, CVE-2020-2757, CVE-2020-2767, CVE-2020-2773, CVE-2020-2778, CVE-2020-2781, CVE-2020-2800, CVE-2020-2803, CVE-2020-2805, CVE-2020-2816, CVE-2020-2830