RHEL 5 / 6 : java-1.7.0-oracle(RHSA-2014:0030)

critical Nessus プラグイン ID 71987

概要

リモート Red Hat ホストに 1 つ以上のセキュリティ更新がありません。

説明

複数のセキュリティ問題を修正する更新済みの java-1.7.0-oracle パッケージが、 Red Hat Enterprise Linux 5、6 Supplementary で現在利用可能です。

Red Hat セキュリティレスポンスチームは、この更新によるセキュリティ上の影響が重大だと評価しています。詳細な重要度の評価を提供する Common Vulnerability Scoring System (CVSS)のベーススコアが、「参照」セクションの CVE リンクの各脆弱性に対して利用可能です。

Oracle Java SE バージョン 7 には、Oracle Java Runtime Environment および Oracle Java ソフトウェア開発キットが含まれています。

この更新では、Oracle Java Runtime Environment および Oracle Java ソフトウェア開発キットのいくつかの脆弱性が修正されます。これらの欠陥の詳細については、Oracle Java SE Critical Patch Update アドバイザリページの「参照」セクションを参照してください。
(CVE-2013-5870、CVE-2013-5878、CVE-2013-5884、CVE-2013-5887、CVE-2013-5888、CVE-2013-5889、CVE-2013-5893、CVE-2013-5895、CVE-2013-5896、CVE-2013-5898、CVE-2013-5899、CVE-2013-5902、CVE-2013-5904、CVE-2013-5905、CVE-2013-5906、CVE-2013-5907、CVE-2013-5910、CVE-2014-0368、CVE-2014-0373、CVE-2014-0375、CVE-2014-0376、CVE-2014-0382、CVE-2014-0387、CVE-2014-0403、CVE-2014-0410、CVE-2014-0411、CVE-2014-0415、CVE-2014-0416、CVE-2014-0417、CVE-2014-0418、CVE-2014-0422、CVE-2014-0423、CVE-2014-0424、CVE-2014-0428)

java-1.7.0-oracle の全ユーザーは、Oracle Java 7 Update 51 が提供されるこれらの更新済みパッケージへアップグレードし、これらの問題を解決することが推奨されます。この更新を有効にするには、 Oracle Java の実行中のインスタンスをすべて再起動する必要があります。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://www.redhat.com/security/data/cve/CVE-2014-0418.html

https://www.redhat.com/security/data/cve/CVE-2014-0422.html

https://www.redhat.com/security/data/cve/CVE-2014-0423.html

https://www.redhat.com/security/data/cve/CVE-2014-0424.html

https://www.redhat.com/security/data/cve/CVE-2014-0428.html

http://www.nessus.org/u?17c46362

http://rhn.redhat.com/errata/RHSA-2014-0030.html

https://www.redhat.com/security/data/cve/CVE-2013-5870.html

https://www.redhat.com/security/data/cve/CVE-2013-5878.html

https://www.redhat.com/security/data/cve/CVE-2013-5884.html

https://www.redhat.com/security/data/cve/CVE-2013-5887.html

https://www.redhat.com/security/data/cve/CVE-2013-5888.html

https://www.redhat.com/security/data/cve/CVE-2013-5889.html

https://www.redhat.com/security/data/cve/CVE-2013-5893.html

https://www.redhat.com/security/data/cve/CVE-2013-5895.html

https://www.redhat.com/security/data/cve/CVE-2013-5896.html

https://www.redhat.com/security/data/cve/CVE-2013-5898.html

https://www.redhat.com/security/data/cve/CVE-2013-5899.html

https://www.redhat.com/security/data/cve/CVE-2013-5902.html

https://www.redhat.com/security/data/cve/CVE-2013-5904.html

https://www.redhat.com/security/data/cve/CVE-2013-5905.html

https://www.redhat.com/security/data/cve/CVE-2013-5906.html

https://www.redhat.com/security/data/cve/CVE-2013-5907.html

https://www.redhat.com/security/data/cve/CVE-2013-5910.html

https://www.redhat.com/security/data/cve/CVE-2014-0368.html

https://www.redhat.com/security/data/cve/CVE-2014-0373.html

https://www.redhat.com/security/data/cve/CVE-2014-0375.html

https://www.redhat.com/security/data/cve/CVE-2014-0376.html

https://www.redhat.com/security/data/cve/CVE-2014-0382.html

https://www.redhat.com/security/data/cve/CVE-2014-0387.html

https://www.redhat.com/security/data/cve/CVE-2014-0403.html

https://www.redhat.com/security/data/cve/CVE-2014-0410.html

https://www.redhat.com/security/data/cve/CVE-2014-0411.html

https://www.redhat.com/security/data/cve/CVE-2014-0415.html

https://www.redhat.com/security/data/cve/CVE-2014-0416.html

https://www.redhat.com/security/data/cve/CVE-2014-0417.html

プラグインの詳細

深刻度: Critical

ID: 71987

ファイル名: redhat-RHSA-2014-0030.nasl

バージョン: 1.18

タイプ: local

エージェント: unix

公開日: 2014/1/16

更新日: 2021/1/14

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.5

CVSS v2

リスクファクター: Critical

Base Score: 10

Temporal Score: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:redhat:enterprise_linux:java-1.7.0-oracle, p-cpe:/a:redhat:enterprise_linux:java-1.7.0-oracle-devel, p-cpe:/a:redhat:enterprise_linux:java-1.7.0-oracle-javafx, p-cpe:/a:redhat:enterprise_linux:java-1.7.0-oracle-jdbc, p-cpe:/a:redhat:enterprise_linux:java-1.7.0-oracle-plugin, p-cpe:/a:redhat:enterprise_linux:java-1.7.0-oracle-src, cpe:/o:redhat:enterprise_linux:5, cpe:/o:redhat:enterprise_linux:6, cpe:/o:redhat:enterprise_linux:6.5

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2014/1/15

参照情報

CVE: CVE-2013-5870, CVE-2013-5878, CVE-2013-5884, CVE-2013-5887, CVE-2013-5888, CVE-2013-5889, CVE-2013-5893, CVE-2013-5895, CVE-2013-5896, CVE-2013-5898, CVE-2013-5899, CVE-2013-5902, CVE-2013-5904, CVE-2013-5905, CVE-2013-5906, CVE-2013-5907, CVE-2013-5910, CVE-2014-0368, CVE-2014-0373, CVE-2014-0375, CVE-2014-0376, CVE-2014-0382, CVE-2014-0387, CVE-2014-0403, CVE-2014-0410, CVE-2014-0411, CVE-2014-0415, CVE-2014-0416, CVE-2014-0417, CVE-2014-0418, CVE-2014-0422, CVE-2014-0423, CVE-2014-0424, CVE-2014-0428

BID: 64863, 64875, 64882, 64890, 64894, 64899, 64903, 64906, 64907, 64912, 64914, 64915, 64916, 64917, 64918, 64919, 64920, 64921, 64922, 64923, 64924, 64925, 64926, 64927, 64928, 64929, 64930, 64931, 64932, 64933, 64934, 64935, 64936, 64937

RHSA: 2014:0030