RHEL 7 : java-1.6.0-sun (RHSA-2015:0086)

low Nessus プラグイン ID 81014

概要

リモートの Red Hat ホストに 1 つ以上の java-1.6.0-sun 用セキュリティ更新プログラムがありません。

説明

リモート Redhat Enterprise Linux 7 ホストに、RHSA-2015:0086 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

Oracle Java SE バージョン 6 には、Oracle Java Runtime Environment および Oracle Java ソフトウェア開発キットが含まれます。

この更新では、Oracle Java Runtime Environment および Oracle Java ソフトウェア開発キットのいくつかの脆弱性が修正されます。これらの欠陥の詳細については、参照セクションに一覧表示されている Oracle Java SE Critical Patch Update アドバイザリのページを参照してください。
(CVE-2014-3566、CVE-2014-6585、CVE-2014-6587、CVE-2014-6591、CVE-2014-6593、CVE-2014-6601、CVE-2015-0383、CVE-2015-0395、CVE-2015-0403、CVE-2015-0406、CVE-2015-0407、CVE-2015-0408、CVE-2015-0410、CVE-2015-0412)

CVE-2015-0383 の問題は、Red Hat により発見されました。

注: この更新では、CVE-2014-3566 の問題 (別名、POODLE) に対処するために、 Oracle Java SE は SSL 3.0 プロトコルを無効にしています。SSL 3.0 サポートが必要な場合に、再び有効にするための手順については、参照セクションでリンクされている Red Hat Bugzilla バグを参照してください。

java-1.6.0-sun の全ユーザーは Oracle Java 6 Update 91 を提供するこれらの更新済みパッケージへアップグレードし、これらの問題を解決することを推奨します。
この更新を有効にするには、Oracle Java の実行中のインスタンスをすべて再起動する必要があります。

Tenable は、前述の記述ブロックを Red Hat Enterprise Linux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

RHEL java-1.6.0-sun パッケージを、RHSA-2015:0086 のガイダンスに基づいて更新してください。

参考資料

http://www.nessus.org/u?32ae9208

http://www.nessus.org/u?4ee64ad9

https://bugzilla.redhat.com/show_bug.cgi?id=1152789#c82

https://bugzilla.redhat.com/show_bug.cgi?id=1183020

https://bugzilla.redhat.com/show_bug.cgi?id=1183021

https://bugzilla.redhat.com/show_bug.cgi?id=1183023

https://bugzilla.redhat.com/show_bug.cgi?id=1183031

https://bugzilla.redhat.com/show_bug.cgi?id=1183043

https://bugzilla.redhat.com/show_bug.cgi?id=1183044

https://bugzilla.redhat.com/show_bug.cgi?id=1183049

https://bugzilla.redhat.com/show_bug.cgi?id=1183645

https://bugzilla.redhat.com/show_bug.cgi?id=1183646

https://bugzilla.redhat.com/show_bug.cgi?id=1183715

https://bugzilla.redhat.com/show_bug.cgi?id=1184275

https://bugzilla.redhat.com/show_bug.cgi?id=1184277

https://access.redhat.com/errata/RHSA-2015:0086

https://access.redhat.com/security/updates/classification/#important

https://bugzilla.redhat.com/show_bug.cgi?id=1123870

https://bugzilla.redhat.com/show_bug.cgi?id=1152789

プラグインの詳細

深刻度: Low

ID: 81014

ファイル名: redhat-RHSA-2015-0086.nasl

バージョン: 1.17

タイプ: local

エージェント: unix

公開日: 2015/1/27

更新日: 2025/3/24

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.5

Vendor

Vendor Severity: Important

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2015-0408

CVSS v3

リスクファクター: Low

基本値: 3.4

現状値: 3.1

ベクトル: CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:N/A:N

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2014-3566

脆弱性情報

CPE: p-cpe:/a:redhat:enterprise_linux:java-1.6.0-sun-devel, p-cpe:/a:redhat:enterprise_linux:java-1.6.0-sun-jdbc, cpe:/o:redhat:enterprise_linux:7, p-cpe:/a:redhat:enterprise_linux:java-1.6.0-sun-plugin, p-cpe:/a:redhat:enterprise_linux:java-1.6.0-sun-src, p-cpe:/a:redhat:enterprise_linux:java-1.6.0-sun-demo, p-cpe:/a:redhat:enterprise_linux:java-1.6.0-sun

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2015/1/26

参照情報

CVE: CVE-2014-3566, CVE-2014-6585, CVE-2014-6587, CVE-2014-6591, CVE-2014-6593, CVE-2014-6601, CVE-2015-0383, CVE-2015-0395, CVE-2015-0403, CVE-2015-0406, CVE-2015-0407, CVE-2015-0408, CVE-2015-0410, CVE-2015-0412

CWE: 125, 377, 476, 757, 835

RHSA: 2015:0086