Solaris 10 (x86):123896-79

medium Nessus Plugin ID 107897

概要

遠端主機缺少 Sun 安全性修補程式編號 123896-79

說明

Oracle Enterprise Manager Grid Control 的 Solaris 元件弱點 (子元件:Common Agent Container (Cacao))。受到影響的支援版本包括 2.3.1.0、2.3.1.1、2.3.1.2、2.4.0.0、 2.4.1.0 和 2.4.2.0。容易受到惡意利用的弱點,允許透過 SSL/TLS 成功發動未經驗證的網路攻擊。成功攻擊此弱點可能導致未經授權地讀取存取可供存取之 Solaris 資料的子集。注意:只在 Cacao 於 Solaris 平台上執行時套用。Oracle Enterprise Manager Grid Control 的 Solaris 元件弱點 (子元件:Common Agent Container (Cacao))。受到影響的支援版本包括 2.3.1.0、2.3.1.1、2.3.1.2、2.4.0.0、 2.4.1.0 和 2.4.2.0。容易受到惡意利用的弱點,允許透過 SSL/TLS 成功發動未經驗證的網路攻擊。成功攻擊此弱點可能導致未經授權地讀取存取可供存取之 Solaris 資料的子集。注意:只在 Cacao 於 Solaris 平台上執行時套用。

解決方案

安裝修補程式 123896-79

另請參閱

https://getupdates.oracle.com/readme/123896-79

Plugin 詳細資訊

嚴重性: Medium

ID: 107897

檔案名稱: solaris10_x86_123896-79.nasl

版本: 1.5

類型: local

已發布: 2018/3/12

已更新: 2021/1/14

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 2.5

CVSS v2

風險因素: Medium

基本分數: 4

媒介: CVSS2#AV:N/AC:L/Au:S/C:P/I:N/A:N

CVSS 評分資料來源: CVE-2014-4239

弱點資訊

CPE: p-cpe:/a:oracle:solaris:10:123896, p-cpe:/a:oracle:solaris:10:124466, cpe:/o:oracle:solaris:10

必要的 KB 項目: Host/local_checks_enabled, Host/Solaris/showrev

修補程式發佈日期: 2016/5/2

弱點發布日期: 2014/7/17

參考資訊

CVE: CVE-2014-4239