GLSA-202209-05:OpenJDK:多個弱點

high Nessus Plugin ID 164804

語系:

說明

遠端主機受到 GLSA-202209-05 中所述的弱點影響 (OpenJDK:多個弱點)

已在 OpenJDK 中發現多個弱點。如需詳細資訊,請檢閱下方提及的 CVE 識別碼。

Tenable 已直接從 Gentoo Linux 安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

所有 OpenJDK 8 使用者皆應升級至最新版本:

# emerge --sync # emerge --ask --oneshot --verbose >=dev-java/openjdk-8.322_p06:8 所有 OpenJDK 8 JRE 二進位版本使用者皆應升級至最新版本:

# emerge --sync # emerge --ask --oneshot --verbose >=dev-java/openjdk-jre-bin-8.322_p06:8 所有 OpenJDK 8 二進位版本使用者皆應升級至最新版本:

# emerge --sync # emerge --ask --oneshot --verbose >=dev-java/openjdk-bin-8.322_p06:8 所有 OpenJDK 11 使用者皆應升級至最新版本:

# emerge --sync # emerge --ask --oneshot --verbose >=dev-java/openjdk-11.0.14_p9:11 所有 OpenJDK 11 JRE 二進位版本使用者皆應升級至最新版本:

# emerge --sync # emerge --ask --oneshot --verbose >=dev-java/openjdk-jre-bin-11.0.14_p9:11 所有 OpenJDK 11 二進位版本使用者皆應升級至最新版本:

# emerge --sync # emerge --ask --oneshot --verbose >=dev-java/openjdk-bin-11.0.14_p9:11 所有 OpenJDK 17 使用者皆應升級至最新版本:

# emerge --sync # emerge --ask --oneshot --verbose >=dev-java/openjdk-17.0.2_p8:17 所有 OpenJDK 17 JRE 二進位版本使用者皆應升級至最新版本:

# emerge --sync # emerge --ask --oneshot --verbose >=dev-java/openjdk-jre-bin-17.0.2_p8:17 所有 OpenJDK 17 二進位版本使用者皆應升級至最新版本:

# emerge --sync # emerge --ask --oneshot --verbose >=dev-java/openjdk-bin-17.0.2_p8:17

另請參閱

https://security.gentoo.org/glsa/202209-05

https://bugs.gentoo.org/show_bug.cgi?id=784611

https://bugs.gentoo.org/show_bug.cgi?id=803605

https://bugs.gentoo.org/show_bug.cgi?id=831446

Plugin 詳細資訊

嚴重性: High

ID: 164804

檔案名稱: gentoo_GLSA-202209-05.nasl

版本: 1.5

類型: local

已發布: 2022/9/7

已更新: 2024/7/9

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.1

時間分數: 5.6

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:N/A:N

CVSS 評分資料來源: CVE-2021-35550

CVSS v3

風險因素: High

基本分數: 7.5

時間分數: 6.7

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

CVSS 評分資料來源: CVE-2021-2388

弱點資訊

CPE: cpe:/o:gentoo:linux, p-cpe:/a:gentoo:linux:openjdk-bin, p-cpe:/a:gentoo:linux:openjdk-jre-bin, p-cpe:/a:gentoo:linux:openjdk

必要的 KB 項目: Host/local_checks_enabled, Host/Gentoo/release, Host/Gentoo/qpkg-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2022/9/7

弱點發布日期: 2021/4/20

參考資訊

CVE: CVE-2021-2161, CVE-2021-2163, CVE-2021-2341, CVE-2021-2369, CVE-2021-2388, CVE-2021-2432, CVE-2021-35550, CVE-2021-35556, CVE-2021-35559, CVE-2021-35561, CVE-2021-35564, CVE-2021-35565, CVE-2021-35567, CVE-2021-35578, CVE-2021-35586, CVE-2021-35588, CVE-2021-35603, CVE-2022-21248, CVE-2022-21271, CVE-2022-21277, CVE-2022-21282, CVE-2022-21283, CVE-2022-21291, CVE-2022-21293, CVE-2022-21294, CVE-2022-21296, CVE-2022-21299, CVE-2022-21305, CVE-2022-21340, CVE-2022-21341, CVE-2022-21349, CVE-2022-21360, CVE-2022-21365, CVE-2022-21366