F5 Networks BIG-IP:Java の脆弱性(SOL48802597)

critical Nessus プラグイン ID 91551

概要

リモート装置に、ベンダーが提供したセキュリティパッチがありません。

説明

Oracle Java SE 7u40 以前、Java SE 6u60 以前、Java SE 5.0u51 以前、JRockit R28.2.8 以前、JRockit R27.7.6 以前、および Java SE Embedded 7u40 以前の詳細不明な脆弱性により、JAXP に関係するベクトルを通じて、リモートの攻撃者が可用性に影響をあたえることが可能です。

ソリューション

F5 Solution SOL48802597 に挙げられた非脆弱性バージョンのいずれかにアップグレードしてください。

参考資料

https://support.f5.com/csp/article/K48802597

プラグインの詳細

深刻度: Critical

ID: 91551

ファイル名: f5_bigip_SOL48802597.nasl

バージョン: 2.10

タイプ: local

公開日: 2016/6/10

更新日: 2021/3/10

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.0

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:f5:big-ip_access_policy_manager, cpe:/a:f5:big-ip_advanced_firewall_manager, cpe:/a:f5:big-ip_application_acceleration_manager, cpe:/a:f5:big-ip_application_security_manager, cpe:/a:f5:big-ip_application_visibility_and_reporting, cpe:/a:f5:big-ip_global_traffic_manager, cpe:/a:f5:big-ip_link_controller, cpe:/a:f5:big-ip_local_traffic_manager, cpe:/a:f5:big-ip_policy_enforcement_manager, cpe:/a:f5:big-ip_wan_optimization_manager, cpe:/a:f5:big-ip_webaccelerator, cpe:/h:f5:big-ip, cpe:/h:f5:big-ip_protocol_security_manager

必要な KB アイテム: Host/local_checks_enabled, Host/BIG-IP/hotfix, Host/BIG-IP/modules, Host/BIG-IP/version, Settings/ParanoidReport

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2016/6/9

脆弱性公開日: 2013/10/16

参照情報

CVE: CVE-2013-5825, CVE-2013-5830

BID: 63101, 63121