RHEL 6 : java-1.6.0-ibm (RHSA-2015:2508)

medium Nessus プラグイン ID 87049

概要

リモートの Red Hat ホストに 1 つ以上の java-1.6.0-ibm. 用セキュリティ更新プログラムがありません

説明

リモート Redhat Enterprise Linux 6 ホストに、RHSA-2015:2508 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

IBM Java SE バージョン 6 には、IBM Java Runtime Environment と IBM Java ソフトウェア開発キットが含まれています。

この更新では、IBM Java Runtime Environment と IBM Java ソフトウェア開発キットの複数の脆弱性が修正されます。これらの欠陥の詳細については、「参照」セクションに一覧表示されている IBM Java セキュリティアラートのページを参照してください。(CVE-2015-4734、CVE-2015-4803、CVE-2015-4805、CVE-2015-4806、CVE-2015-4835、CVE-2015-4842、CVE-2015-4843、CVE-2015-4844、CVE-2015-4860、CVE-2015-4872、CVE-2015-4882、CVE-2015-4883、CVE-2015-4893、CVE-2015-4902、CVE-2015-4903、CVE-2015-5006)

Red Hat は、CVE-2015-4806 問題を報告してくれた Truel IT の Andrea Palazzo 氏に感謝の意を表します。

java-1.6.0-ibm の全ユーザーは、IBM Java SE 6 SR16-FP15 リリースが含まれるこれらの更新済みパッケージにアップグレードすることが推奨されます。この更新を有効にするには、IBM Java の全実行インスタンスを再起動する必要があります。

Tenable は、前述の記述ブロックを Red Hat Enterprise Linux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

RHEL java-1.6.0-ibm パッケージを、RHSA-2015:2508 のガイダンスに基づいて更新してください。

参考資料

http://www.nessus.org/u?eca68199

https://www.ibm.com/developerworks/java/jdk/alerts/

https://access.redhat.com/errata/RHSA-2015:2508

https://access.redhat.com/security/updates/classification/#critical

https://bugzilla.redhat.com/show_bug.cgi?id=1233687

https://bugzilla.redhat.com/show_bug.cgi?id=1273022

https://bugzilla.redhat.com/show_bug.cgi?id=1273053

https://bugzilla.redhat.com/show_bug.cgi?id=1273304

https://bugzilla.redhat.com/show_bug.cgi?id=1273308

https://bugzilla.redhat.com/show_bug.cgi?id=1273311

https://bugzilla.redhat.com/show_bug.cgi?id=1273318

https://bugzilla.redhat.com/show_bug.cgi?id=1273414

https://bugzilla.redhat.com/show_bug.cgi?id=1273425

https://bugzilla.redhat.com/show_bug.cgi?id=1273430

https://bugzilla.redhat.com/show_bug.cgi?id=1273496

https://bugzilla.redhat.com/show_bug.cgi?id=1273637

https://bugzilla.redhat.com/show_bug.cgi?id=1273638

https://bugzilla.redhat.com/show_bug.cgi?id=1273734

https://bugzilla.redhat.com/show_bug.cgi?id=1273860

https://bugzilla.redhat.com/show_bug.cgi?id=1282379

プラグインの詳細

深刻度: Medium

ID: 87049

ファイル名: redhat-RHSA-2015-2508.nasl

バージョン: 1.16

タイプ: local

エージェント: unix

公開日: 2015/11/24

更新日: 2025/4/15

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.0

Vendor

Vendor Severity: Critical

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2015-4883

CVSS v3

リスクファクター: Medium

基本値: 5.3

現状値: 4.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

CVSS スコアのソース: CVE-2015-4902

脆弱性情報

CPE: p-cpe:/a:redhat:enterprise_linux:java-1.6.0-ibm-accessibility, cpe:/o:redhat:enterprise_linux:5, p-cpe:/a:redhat:enterprise_linux:java-1.6.0-ibm-src, p-cpe:/a:redhat:enterprise_linux:java-1.6.0-ibm-javacomm, p-cpe:/a:redhat:enterprise_linux:java-1.6.0-ibm-plugin, cpe:/o:redhat:enterprise_linux:6, p-cpe:/a:redhat:enterprise_linux:java-1.6.0-ibm-demo, p-cpe:/a:redhat:enterprise_linux:java-1.6.0-ibm-devel, p-cpe:/a:redhat:enterprise_linux:java-1.6.0-ibm, p-cpe:/a:redhat:enterprise_linux:java-1.6.0-ibm-jdbc

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2015/11/23

脆弱性公開日: 2015/10/21

CISA の既知の悪用された脆弱性の期限日: 2022/3/24

参照情報

CVE: CVE-2015-4734, CVE-2015-4803, CVE-2015-4805, CVE-2015-4806, CVE-2015-4835, CVE-2015-4842, CVE-2015-4843, CVE-2015-4844, CVE-2015-4860, CVE-2015-4872, CVE-2015-4882, CVE-2015-4883, CVE-2015-4893, CVE-2015-4902, CVE-2015-4903, CVE-2015-5006

CWE: 119, 20, 200, 407, 665, 770

RHSA: 2015:2508