SuSE 10 セキュリティ更新:IBM Java(ZYPP パッチ番号 8284)

critical Nessus プラグイン ID 62381

概要

リモート SuSE 10 ホストにセキュリティ関連のパッチがありません。

説明

IBM Java 1.5.0 は、バグとセキュリティ問題を修正するため、 SR11 に更新されました。

http://www.ibm.com/developerworks/java/jdk/alerts/

以下の 3 つのバグも修正されています:

- 修正 bnc#771808:シンボリックリンク /usr/bin/javaws を適切に作成します

- 修正 bnc#666744:全ての構成ファイルを %config(noreplace) としてマークします

- 修正 bnc#773021:フォントシンボリックリンクを削除するコードを baselibs.conf に追加します

ソリューション

ZYPP パッチ番号 8284 を適用してください。

参考資料

http://support.novell.com/security/cve/CVE-2012-0551.html

http://support.novell.com/security/cve/CVE-2012-1713.html

http://support.novell.com/security/cve/CVE-2012-1716.html

http://support.novell.com/security/cve/CVE-2012-1717.html

http://support.novell.com/security/cve/CVE-2012-1718.html

http://support.novell.com/security/cve/CVE-2012-1719.html

http://support.novell.com/security/cve/CVE-2012-1721.html

http://support.novell.com/security/cve/CVE-2012-1722.html

http://support.novell.com/security/cve/CVE-2012-1725.html

プラグインの詳細

深刻度: Critical

ID: 62381

ファイル名: suse_java-1_6_0-ibm-8284.nasl

バージョン: 1.5

タイプ: local

エージェント: unix

公開日: 2012/9/29

更新日: 2021/1/19

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.0

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/o:suse:suse_linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2012/9/7

脆弱性公開日: 2012/5/3

参照情報

CVE: CVE-2012-0551, CVE-2012-1713, CVE-2012-1716, CVE-2012-1717, CVE-2012-1718, CVE-2012-1719, CVE-2012-1721, CVE-2012-1722, CVE-2012-1725