Sun Java JRE 複数の脆弱性(244986 他)(Unix)

critical Nessus プラグイン ID 64828

概要

リモート Unix ホストに、複数の脆弱性の影響を受けるランタイム環境があります。

説明

リモートホストにインストールされている Sun Java Runtime Environment (JRE)のバージョンは、6 Update 11 / 5.0 Update 17 / 1.4.2_19 / 1.3.1_24 より前です。上記のバージョンは以下のセキュリティ問題の影響を受ける可能性があります。

- JRE は、ランダム性が不十分な名前で一時ファイを作成します。(244986)

- JRE の画像処理コード、GIF 画像の処理、およびフォント処理に関わる複数のバッファオーバーフローの脆弱性があります。
(244987)

- 攻撃者は、「非最短形式」の UTF-8 バイトシーケンスの処理方法に起因して、セキュリティチェックをバイパスできる可能性があります。

- 権限昇格を可能にできることがある複数のセキュリティ脆弱性が、Java Web Start と Java プラグインにあります。(244988)

- JRE Java 更新メカニズムは、ダウンロードする JRE のデジタル署名をチェックしません。(244989)

- バッファオーバーフローにより、コマンドラインを介して起動される信頼できない Java アプリケーションが、自身の権限を昇格できる可能性があります。(244990)

- カレンダーオブジェクトの逆シリアル化に関連する脆弱性により、信頼できないアプレットまたはアプリケーションがその権限を昇格できる可能性があります。(244991)

- バッファオーバーフローは、「unpack200」JAR アンパックユーティリティに影響を与え、これによって信頼できないアプレットまたはアプリケーションが、アンパックアプレットおよび Java Web Start アプリケーションで、自身の権限を昇格できる可能性があります。(244992)

- UTF-8 デコーダーが、「最短」形式より長いエンコーディングを受け入れます。それ自体脆弱性ではないものの、これを利用して、JRE UTF-8 デコーダに依存するソフトウェアを悪用し、「非最短形式」のシーケンスを拒否することがあります。(245246)

- 信頼できないアプレットまたはアプリケーションが、アプレットまたはアプリケーションを実行するユーザーのホームディレクトリのコンテンツをリストアップできる可能性があります。(246266)

- JRE が特定の RSA 公開鍵を処理する時に、サービス拒否の脆弱性がトリガーされる可能性があります。(246286)

- Kerberos を通してユーザーを認証する際に脆弱性がトリガーされ、オペレーティングシステムリソースの過剰消費により、システム全体のサービス拒否につながる可能性があります。(246346)

- 内部クラスにアクセスできる JAX-WS および JAXB パッケージにあるセキュリティ脆弱性により、信頼できないアプレットまたはアプリケーションが権限を昇格できる可能性があります。
(246366)

- zip ファイルを解析する際に、信頼できないアプレットまたはアプリケーションが、アプレットまたはアプリケーションが実行されているプロセス内の任意のメモリ位置を読み取れる可能性があります。
(246386)

- JRE により、ローカルファイルシステムからロードされたコードがローカルホストにアクセスできます。(246387)

ソリューション

Sun Java JDK/JRE 6 Update 11、JDK/JRE 5.0 Update 17、SDK/JRE 1.4.2_19、または SDK/JRE 1.3.1_24 以降に更新し、必要に応じて、影響を受けるバージョンを削除してください。

参考資料

https://download.oracle.com/sunalerts/1019736.1.html

https://download.oracle.com/sunalerts/1019737.1.html

https://download.oracle.com/sunalerts/1019738.1.html

https://download.oracle.com/sunalerts/1019739.1.html

https://download.oracle.com/sunalerts/1019740.1.html

https://download.oracle.com/sunalerts/1019741.1.html

https://download.oracle.com/sunalerts/1019742.1.html

https://download.oracle.com/sunalerts/1019759.1.html

https://download.oracle.com/sunalerts/1019793.1.html

https://download.oracle.com/sunalerts/1019794.1.html

https://download.oracle.com/sunalerts/1019797.1.html

https://download.oracle.com/sunalerts/1019798.1.html

https://download.oracle.com/sunalerts/1019799.1.html

https://download.oracle.com/sunalerts/1019800.1.html

https://www.oracle.com/technetwork/java/javase/6u11-139394.html

https://www.oracle.com/technetwork/java/index.html

プラグインの詳細

深刻度: Critical

ID: 64828

ファイル名: sun_java_jre_244986_unix.nasl

バージョン: 1.15

タイプ: local

エージェント: unix

ファミリー: Misc.

公開日: 2013/2/22

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.7

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2008-5355

脆弱性情報

CPE: cpe:/a:oracle:jre

必要な KB アイテム: Host/Java/JRE/Installed

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2008/12/3

エクスプロイト可能

CANVAS (CANVAS)

Core Impact

Metasploit (Sun Java Calendar Deserialization Privilege Escalation)

Elliot (Apache Tomcat File Disclosure)

参照情報

CVE: CVE-2008-2086, CVE-2008-5339, CVE-2008-5340, CVE-2008-5341, CVE-2008-5342, CVE-2008-5343, CVE-2008-5344, CVE-2008-5345, CVE-2008-5346, CVE-2008-5347, CVE-2008-5348, CVE-2008-5349, CVE-2008-5350, CVE-2008-5351, CVE-2008-5352, CVE-2008-5353, CVE-2008-5354, CVE-2008-5355, CVE-2008-5356, CVE-2008-5357, CVE-2008-5358, CVE-2008-5359, CVE-2008-5360

BID: 30633, 32608, 32620, 32892

CWE: 119, 189, 200, 264, 287, 94