RHEL 5/6:Satellite Server の IBM Java Runtime(RHSA-2013:1793)

critical Nessus プラグイン ID 78984

概要

リモート Red Hat ホストに 1 つ以上のセキュリティ更新がありません。

説明

いくつかのセキュリティ問題を修正する更新済みの java-1.6.0-ibm パッケージが、Red Hat Network Satellite Server 5.4、5.5、および 5.6 で現在利用可能です。

Red Hat セキュリティレスポンスチームは、この更新によるセキュリティ上の影響は小さいと評価しています。詳細な重要度の評価を提供する Common Vulnerability Scoring System (CVSS)のベーススコアが、「参照」セクションの CVE リンクの各脆弱性に対して利用可能です。

この更新では、Red Hat Network Satellite Server 5.4、5.5、および 5.6 の一部として出荷される IBM Java Runtime Environment におけるいくつかのセキュリティ脆弱性を修正します。通常の運用環境では、ランタイムが信頼できないアプレットで使用されることはないため、このようなセキュリティリスクは高くありません。

複数の欠陥が IBM Java 2 Runtime 環境で修正されました。
(CVE-2013-3829、CVE-2013-4041、CVE-2013-5372、CVE-2013-5375、CVE-2013-5457、CVE-2013-5772、CVE-2013-5774、CVE-2013-5776、CVE-2013-5778、CVE-2013-5780、CVE-2013-5782、CVE-2013-5783、CVE-2013-5784、CVE-2013-5787、CVE-2013-5789、CVE-2013-5797、CVE-2013-5801、CVE-2013-5802、CVE-2013-5803、CVE-2013-5804、CVE-2013-5809、CVE-2013-5812、CVE-2013-5814、CVE-2013-5817、CVE-2013-5818、CVE-2013-5819、CVE-2013-5820、CVE-2013-5823、CVE-2013-5824、CVE-2013-5825、CVE-2013-5829、CVE-2013-5830、CVE-2013-5831、CVE-2013-5832、CVE-2013-5840、CVE-2013-5842、CVE-2013-5843、CVE-2013-5848、CVE-2013-5849、CVE-2013-5850、CVE-2013-5851)

Red Hat Network Satellite Server 5.4、5.5、および 5.6 のユーザーは、IBM Java SE 6 SR15 リリースを含む、これらの更新済みパッケージへアップグレードすることが推奨されます。この更新を有効にするために、稼働している全ての IBM Java インスタンスとともに、Red Hat Network Satellite Server を再起動する必要があります(「/usr/sbin/rhn-satellite restart」)。

ソリューション

影響を受ける java-1.6.0-ibm および/または java-1.6.0-ibm-devel パッケージを更新してください。

参考資料

https://developer.ibm.com/javasdk/support/security-vulnerabilities/

https://access.redhat.com/errata/RHSA-2013:1793

https://access.redhat.com/security/cve/cve-2013-5812

https://access.redhat.com/security/cve/cve-2013-5814

https://access.redhat.com/security/cve/cve-2013-5817

https://access.redhat.com/security/cve/cve-2013-5819

https://access.redhat.com/security/cve/cve-2013-5797

https://access.redhat.com/security/cve/cve-2013-5851

https://access.redhat.com/security/cve/cve-2013-5850

https://access.redhat.com/security/cve/cve-2013-3829

https://access.redhat.com/security/cve/cve-2013-5843

https://access.redhat.com/security/cve/cve-2013-5848

https://access.redhat.com/security/cve/cve-2013-5829

https://access.redhat.com/security/cve/cve-2013-5818

https://access.redhat.com/security/cve/cve-2013-5820

https://access.redhat.com/security/cve/cve-2013-5823

https://access.redhat.com/security/cve/cve-2013-5824

https://access.redhat.com/security/cve/cve-2013-5825

https://access.redhat.com/security/cve/cve-2013-5802

https://access.redhat.com/security/cve/cve-2013-5803

https://access.redhat.com/security/cve/cve-2013-5801

https://access.redhat.com/security/cve/cve-2013-5789

https://access.redhat.com/security/cve/cve-2013-5804

https://access.redhat.com/security/cve/cve-2013-5849

https://access.redhat.com/security/cve/cve-2013-5784

https://access.redhat.com/security/cve/cve-2013-5787

https://access.redhat.com/security/cve/cve-2013-5809

https://access.redhat.com/security/cve/cve-2013-5842

https://access.redhat.com/security/cve/cve-2013-5780

https://access.redhat.com/security/cve/cve-2013-5783

https://access.redhat.com/security/cve/cve-2013-5782

https://access.redhat.com/security/cve/cve-2013-5840

https://access.redhat.com/security/cve/cve-2013-5772

https://access.redhat.com/security/cve/cve-2013-5774

https://access.redhat.com/security/cve/cve-2013-5776

https://access.redhat.com/security/cve/cve-2013-5778

https://access.redhat.com/security/cve/cve-2013-5832

https://access.redhat.com/security/cve/cve-2013-5831

https://access.redhat.com/security/cve/cve-2013-5830

https://access.redhat.com/security/cve/cve-2013-5375

https://access.redhat.com/security/cve/cve-2013-5372

https://access.redhat.com/security/cve/cve-2013-4041

https://access.redhat.com/security/cve/cve-2013-5457

プラグインの詳細

深刻度: Critical

ID: 78984

ファイル名: redhat-RHSA-2013-1793.nasl

バージョン: 1.14

タイプ: local

エージェント: unix

公開日: 2014/11/8

更新日: 2021/1/14

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.5

CVSS v2

リスクファクター: Critical

Base Score: 10

Temporal Score: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:redhat:enterprise_linux:java-1.6.0-ibm, p-cpe:/a:redhat:enterprise_linux:java-1.6.0-ibm-devel, cpe:/o:redhat:enterprise_linux:5, cpe:/o:redhat:enterprise_linux:6

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/12/5

脆弱性公開日: 2013/10/16

参照情報

CVE: CVE-2013-3829, CVE-2013-4041, CVE-2013-5372, CVE-2013-5375, CVE-2013-5457, CVE-2013-5772, CVE-2013-5774, CVE-2013-5776, CVE-2013-5778, CVE-2013-5780, CVE-2013-5782, CVE-2013-5783, CVE-2013-5784, CVE-2013-5787, CVE-2013-5789, CVE-2013-5797, CVE-2013-5801, CVE-2013-5802, CVE-2013-5803, CVE-2013-5804, CVE-2013-5809, CVE-2013-5812, CVE-2013-5814, CVE-2013-5817, CVE-2013-5818, CVE-2013-5819, CVE-2013-5820, CVE-2013-5823, CVE-2013-5824, CVE-2013-5825, CVE-2013-5829, CVE-2013-5830, CVE-2013-5831, CVE-2013-5832, CVE-2013-5840, CVE-2013-5842, CVE-2013-5843, CVE-2013-5848, CVE-2013-5849, CVE-2013-5850, CVE-2013-5851

RHSA: 2013:1793