openSUSE セキュリティ更新:java-1_7_0-openjdk (openSUSE-SU-2015:0190-1)(POODLE)

low Nessus プラグイン ID 81141

概要

リモート openSUSE ホストに、セキュリティ更新がありません。

説明

OpenJDK が 2.5.4 - OpenJDK 7u75 に更新され、セキュリティ問題とバグが修正されました:

- セキュリティ修正

- S8046656:更新プロトコルサポート

- S8047125、CVE-2015-0395:(参照)追加の phantom オブジェクト参照

- S8047130:エスケープ分析からのエスケープの減少

- S8048035、CVE-2015-0400:適切なプロキシプロトコルを確認してください

- S8049253:GC 検証の改善

- S8050807、CVE-2015-0383:パフォーマンスデータ処理の改善

- S8054367、CVE-2015-0412:エンドポイントの追加参照

- S8055304、CVE-2015-0407:DirectoryComboBoxModel に対するさらなるボックス化

- S8055309、CVE-2015-0408:RMI は、転送に関する検討の余地があります

- S8055479:TLAB 安定性

- S8055489、CVE-2014-6585:置換フォーマットの改善

- S8056264、CVE-2014-6587:マルチキャストサポートの改善

- S8056276、CVE-2014-6591:Fontmanager 機能の改善

- S8057555、CVE-2014-6593:隠密性が低い暗号化パッケージ管理

- S8058982、CVE-2014-6601:例外的 invokespecial の検証の改善

- S8059485、CVE-2015-0410:解析の不明瞭な点を解決します

- S8061210、CVE-2014-3566:TLS における問題

ソリューション

影響を受ける java-1_7_0-openjdk パッケージを更新してください。

参考資料

https://bugzilla.opensuse.org/show_bug.cgi?id=914041

https://lists.opensuse.org/opensuse-updates/2015-02/msg00006.html

プラグインの詳細

深刻度: Low

ID: 81141

ファイル名: openSUSE-2015-91.nasl

バージョン: 1.16

タイプ: local

エージェント: unix

公開日: 2015/2/3

更新日: 2023/6/28

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.5

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

リスクファクター: Low

基本値: 3.4

ベクトル: CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:N/A:N

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:java-1_7_0-openjdk, p-cpe:/a:novell:opensuse:java-1_7_0-openjdk-accessibility, p-cpe:/a:novell:opensuse:java-1_7_0-openjdk-bootstrap, p-cpe:/a:novell:opensuse:java-1_7_0-openjdk-bootstrap-debuginfo, p-cpe:/a:novell:opensuse:java-1_7_0-openjdk-bootstrap-debugsource, p-cpe:/a:novell:opensuse:java-1_7_0-openjdk-bootstrap-devel, p-cpe:/a:novell:opensuse:java-1_7_0-openjdk-bootstrap-devel-debuginfo, p-cpe:/a:novell:opensuse:java-1_7_0-openjdk-bootstrap-headless, p-cpe:/a:novell:opensuse:java-1_7_0-openjdk-bootstrap-headless-debuginfo, p-cpe:/a:novell:opensuse:java-1_7_0-openjdk-debuginfo, p-cpe:/a:novell:opensuse:java-1_7_0-openjdk-debugsource, p-cpe:/a:novell:opensuse:java-1_7_0-openjdk-demo, p-cpe:/a:novell:opensuse:java-1_7_0-openjdk-demo-debuginfo, p-cpe:/a:novell:opensuse:java-1_7_0-openjdk-devel, p-cpe:/a:novell:opensuse:java-1_7_0-openjdk-devel-debuginfo, p-cpe:/a:novell:opensuse:java-1_7_0-openjdk-headless, p-cpe:/a:novell:opensuse:java-1_7_0-openjdk-headless-debuginfo, p-cpe:/a:novell:opensuse:java-1_7_0-openjdk-javadoc, p-cpe:/a:novell:opensuse:java-1_7_0-openjdk-src, cpe:/o:novell:opensuse:13.2

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2015/1/24

脆弱性公開日: 2014/10/15

参照情報

CVE: CVE-2014-3566, CVE-2014-6585, CVE-2014-6587, CVE-2014-6591, CVE-2014-6593, CVE-2014-6601, CVE-2015-0383, CVE-2015-0395, CVE-2015-0400, CVE-2015-0407, CVE-2015-0408, CVE-2015-0410, CVE-2015-0412