Oracle Java SE の複数の脆弱性(2014 年 4 月 CPU)(UNIX)

critical Nessus プラグイン ID 73571

概要

リモート Unix ホストに、複数の脆弱性の影響を受ける可能性があるプログラミングプラットフォームがあります。

説明

リモートホストにインストールされている Oracle(旧 Sun) Java SE または Java for Business は、8 Update 5、7 Update 55、6 Update 75、または 5 Update 65 より前のバージョンです。そのため、以下のコンポーネントでセキュリティ問題の影響を受ける可能性があります:

- 2D
- AWT
- デプロイメント
- ホットスポット
- JAX-WS
- JAXB
- JAXP
- JNDI
- JavaFX
- Javadoc
- ライブラリ
- スクリプト
- セキュリティ
- サウンド

ソリューション

JDK/JRE 8 Update 5、7 Update 55、6 Update 75、5 Update 65 またはそれ以降に更新し、必要に応じて、影響を受けるバージョンを削除してください。

JDK/JRE 5 Update 65 または以降、もしくは 6 Update 75 または以降を入手するには、 Oracle の延長サポート契約が必要ですので、注意してください。

参考資料

http://www.nessus.org/u?726f7054

http://www.nessus.org/u?84f3023c

http://www.nessus.org/u?1e3ee66a

http://www.nessus.org/u?39cb260f

http://www.nessus.org/u?f65f6f6e

プラグインの詳細

深刻度: Critical

ID: 73571

ファイル名: oracle_java_cpu_apr_2014_unix.nasl

バージョン: 1.18

タイプ: local

エージェント: unix

ファミリー: Misc.

公開日: 2014/4/16

更新日: 2024/4/19

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.5

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2014-0429

CVSS v3

リスクファクター: Critical

基本値: 10

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

脆弱性情報

CPE: cpe:/a:oracle:jre, cpe:/a:oracle:jdk

必要な KB アイテム: installed_sw/Java

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2014/4/15

脆弱性公開日: 2014/4/15

参照情報

CVE: CVE-2013-6629, CVE-2013-6954, CVE-2014-0429, CVE-2014-0432, CVE-2014-0446, CVE-2014-0448, CVE-2014-0449, CVE-2014-0451, CVE-2014-0452, CVE-2014-0453, CVE-2014-0454, CVE-2014-0455, CVE-2014-0456, CVE-2014-0457, CVE-2014-0458, CVE-2014-0459, CVE-2014-0460, CVE-2014-0461, CVE-2014-0463, CVE-2014-0464, CVE-2014-1876, CVE-2014-2397, CVE-2014-2398, CVE-2014-2401, CVE-2014-2402, CVE-2014-2403, CVE-2014-2409, CVE-2014-2410, CVE-2014-2412, CVE-2014-2413, CVE-2014-2414, CVE-2014-2420, CVE-2014-2421, CVE-2014-2422, CVE-2014-2423, CVE-2014-2427, CVE-2014-2428

BID: 63676, 65568, 66856, 66866, 66873, 66877, 66879, 66881, 66883, 66887, 66891, 66893, 66894, 66898, 66899, 66902, 66903, 66905, 66909, 66910, 66914, 66916, 66917, 66918, 66920, 64493, 66870, 66907, 66911, 66915, 66919, 66904, 66886, 66897, 66908, 66912, 66913