Scientific Linux 安全性更新:SL6.x、SL7.x i386/x86_64 上的 java-1.8.0-openjdk

critical Nessus Plugin ID 101884

概要

遠端 Scientific Linux 主機缺少一個或多個安全性更新。

說明

安全性修正:- 據發現,OpenJDK 的 RMI 元件中的 DCG 實作未正確處理參照。遠端攻擊者可利用此缺陷,以 RMI 登錄或 Java RMI 應用程式權限執行任意程式碼。(CVE-2017-10102) - 在 OpenJDK 的 RMI、JAXP、ImageIO、Libraries、AWT、Hotspot 及 Security 元件中發現多個缺陷。未受信任的 Java 應用程式或 applet 可利用這些缺陷完全繞過 Java Sandbox 限制。(CVE-2017-10107、CVE-2017-10096、CVE-2017-10101、CVE-2017-10089、CVE-2017-10090、CVE-2017-10087、CVE-2017-10111、CVE-2017-10110、CVE-2017-10074、CVE-2017-10067) - 據發現,OpenJDK 的 Security 元件中的 LDAPCertStore 類別會跟隨 LDAP 轉介到任意 URL。特製的 LDAP 轉介 URL 可造成 LDAPCertStore 與非 LDAP 伺服器通訊。(CVE-2017-10116) - 據發現,OpenJDK 的 Scripting 元件中的 Nashorn JavaScript 引擎允許指令碼存取 Java API,即使已停用 Java API 存取權限亦然。由 Nashorn 執行的不受信任 JavaScript 可利用此缺陷繞過預定的限制。(CVE-2017-10078) - 據發現,OpenJDK 的 Security 元件未正確實施針對 X.509 憑證鏈處理作業所定義的限制。遠端攻擊者可利用此缺陷,使 Java 接受使用任一已停用演算法的憑證。(CVE-2017-10198) - 在 OpenJDK 的 JCE 元件的 DSA 實作中,發現一個隱密計時通道缺陷。可令 Java 應用程式隨需產生 DSA 簽章的遠端攻擊者可利用此缺陷,透過計時端通道擷取與所用金鑰有關的特定資訊。(CVE-2017-10115) - 在 OpenJDK 的 JCE 元件的 PKCS#8 實作中,發現一個隱密計時通道缺陷。可令 Java 應用程式不斷將 PKCS#8 金鑰與攻擊者控制的值相比的遠端攻擊者可利用此缺陷,透過計時端通道判斷金鑰。(CVE-2017-10135) - 據發現,OpenJDK 中的 BasicAttribute 與 CodeSource 類別在從序列化表單建立物件執行個體時,未限制配置的記憶體的數量。特製的序列化輸入會導致 Java 耗用過量記憶體。(CVE-2017-10108、CVE-2017-10109) - 在 OpenJDK 的 Hotspot 及 Security 元件中發現多個缺陷。未受信任的 Java 應用程式或 applet 可利用這些缺陷,繞過特定 Java Sandbox 限制。(CVE-2017-10081、CVE-2017-10193) - 據發現,OpenJDK 之 2D 元件的 JPEGImageReader 實作在某些狀況下可能會讀取所有影像資料,即使是最近未使用的影像資料亦然。特製的影像可導致 Java 應用程式暫時耗過量的 CPU 與記憶體。(CVE-2017-10053) 注意:如果已安裝 icedtea-web 套件所提供的網頁瀏覽器外掛程式,則當使用者造訪惡意網站時,可能會在無使用者互動的環境下惡意利用透過 Java applet 揭露的問題。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?d4883d92

Plugin 詳細資訊

嚴重性: Critical

ID: 101884

檔案名稱: sl_20170720_java_1_8_0_openjdk_on_SL6_x.nasl

版本: 3.10

類型: local

代理程式: unix

已發布: 2017/7/21

已更新: 2021/1/14

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 7.3

CVSS v2

風險因素: Medium

基本分數: 6.8

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS v3

風險因素: Critical

基本分數: 9.6

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

弱點資訊

CPE: p-cpe:/a:fermilab:scientific_linux:java-1.8.0-openjdk, p-cpe:/a:fermilab:scientific_linux:java-1.8.0-openjdk-accessibility, p-cpe:/a:fermilab:scientific_linux:java-1.8.0-openjdk-accessibility-debug, p-cpe:/a:fermilab:scientific_linux:java-1.8.0-openjdk-debug, p-cpe:/a:fermilab:scientific_linux:java-1.8.0-openjdk-debuginfo, p-cpe:/a:fermilab:scientific_linux:java-1.8.0-openjdk-demo, p-cpe:/a:fermilab:scientific_linux:java-1.8.0-openjdk-demo-debug, p-cpe:/a:fermilab:scientific_linux:java-1.8.0-openjdk-devel, p-cpe:/a:fermilab:scientific_linux:java-1.8.0-openjdk-devel-debug, p-cpe:/a:fermilab:scientific_linux:java-1.8.0-openjdk-headless, p-cpe:/a:fermilab:scientific_linux:java-1.8.0-openjdk-headless-debug, p-cpe:/a:fermilab:scientific_linux:java-1.8.0-openjdk-javadoc, p-cpe:/a:fermilab:scientific_linux:java-1.8.0-openjdk-javadoc-debug, p-cpe:/a:fermilab:scientific_linux:java-1.8.0-openjdk-javadoc-zip, p-cpe:/a:fermilab:scientific_linux:java-1.8.0-openjdk-javadoc-zip-debug, p-cpe:/a:fermilab:scientific_linux:java-1.8.0-openjdk-src, p-cpe:/a:fermilab:scientific_linux:java-1.8.0-openjdk-src-debug, x-cpe:/o:fermilab:scientific_linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/RedHat/release, Host/RedHat/rpm-list

修補程式發佈日期: 2017/7/20

弱點發布日期: 2017/8/8

參考資訊

CVE: CVE-2017-10053, CVE-2017-10067, CVE-2017-10074, CVE-2017-10078, CVE-2017-10081, CVE-2017-10087, CVE-2017-10089, CVE-2017-10090, CVE-2017-10096, CVE-2017-10101, CVE-2017-10102, CVE-2017-10107, CVE-2017-10108, CVE-2017-10109, CVE-2017-10110, CVE-2017-10111, CVE-2017-10115, CVE-2017-10116, CVE-2017-10135, CVE-2017-10193, CVE-2017-10198