MiracleLinux 4 java-1.6.0-openjdk-1.6.0.0-5.1.13.3.AXS4 (AXSA:2014-272:02)

high Nessus Plugin ID 289636

概要

遠端 MiracleLinux 主機缺少一個或多個安全性更新。

說明

遠端 MiracleLinux 4 主機已安裝受到多個弱點影響的套件如 AXSA:2014-272:02 公告中所提及。

OpenJDK 運行時間環境。
此版本修正的安全性問題
CVE-2014-0429 Oracle Java SE 5.0u61、6u71、7u51 和 8 中的不明弱點JRockit R27.8.1 與 R28.3.1和 Java SE Embedded 7u51 允許遠端攻擊者透過與 2D 相關的未知向量影響機密性、完整性和可用性。
CVE-2014-0446 Oracle Java SE 5.0u61、6u71、7u51 和 8以及 Java SE Embedded 7u51 中有一個不明弱點會讓遠端攻擊者透過與程式庫相關的未知向量影響機密性、完整性和可用性。
CVE-2014-0451 Oracle Java SE 5.0u61、6u71、7u51 和 8以及 Java SE Embedded 7u51 中有一個不明弱點會讓遠端攻擊者透過與 AWT 相關的向量影響機密性、完整性和可用性此弱點與 CVE-2014-2412不同。
CVE-2014-0452 Oracle Java SE 6u71、7u51 和 8以及 Java SE Embedded 7u51 中有一個不明弱點可讓遠端攻擊者透過與 JAX-WS 相關的向量影響機密性、完整性和可用性此弱點不同於 CVE-2014-0458 和 CVE-2014-2423。
CVE-2014-0453 Oracle Java SE 5.0u61、6u71、7u51 和 8 中的不明弱點JRockit R27.8.1 與 R28.3.1和 Java SE Embedded 7u51 允許遠端攻擊者透過與安全性相關的未知向量影響機密性和完整性。
CVE-2014-0456 Oracle Java SE 6u71、7u51 和 8以及 Java SE Embedded 7u51 中有一個不明弱點會讓遠端攻擊者透過與 Hotspot 有關的未知向量影響機密性、完整性和可用性。
CVE-2014-0457 Oracle Java SE 5.0u61、SE 6u71、7u51 和 8 中的不明弱點JRockit R27.8.1 與 R28.3.1
和 Java SE Embedded 7u51 允許遠端攻擊者透過與 Libraries 有關的未知向量影響機密性、完整性和可用性。
CVE-2014-0458 Oracle Java SE 6u71、7u51 和 8以及 Java SE Embedded 7u51 中有一個不明弱點可讓遠端攻擊者透過與 JAX-WS 相關的向量影響機密性、完整性和可用性此弱點不同於 CVE-2014-0452 和 CVE-2014-2423。
CVE-2014-0460 Oracle Java SE 5.0u61、6u71、7u51 和 8 中的不明弱點JRockit R27.8.1 與 R28.3.1和 Java SE Embedded 7u51 允許遠端攻擊者透過與 JNDI 有關的向量影響機密性和完整性。
CVE-2014-0461 Oracle Java SE 6u71、7u51 和 8以及 Java SE Embedded 7u51 中有一個不明弱點會讓遠端攻擊者透過與程式庫相關的未知向量影響機密性、完整性和可用性。
CVE-2014-1876 在 OpenJDK 6、7 和 8 中unpack200 的 unpack.cpp 內unpacker::redirect_stdio 函式Oracle Java SE 5.0u61、6u71、7u51 和 8 JRockit R27.8.1 與 R28.3.1和 Java SE Embedded 7u51 在無法開啟記錄檔時未安全地建立暫存檔其允許本機使用者透過 /tmp/unpack.log 上的符號連結攻擊覆寫任意檔案。
CVE-2014-2397 Oracle Java SE 7u51 和 8以及 Java SE Embedded 7u51 中有一個不明弱點會允許遠端攻擊者透過與 Hotspot 有關的未知向量影響機密性、完整性和可用性。
CVE-2014-2398 Oracle Java SE 5.0u61、6u71、7u51 和 8 中的不明弱點JavaFX 2.2.51和 JRockit R27.8.1 和 R28.3.1 允許經驗證的遠端使用者透過與 Javadoc 相關的未知向量影響完整性。
CVE-2014-2403 Oracle Java SE 6u71、7u51 和 8以及 Java SE Embedded 7u51 中有一個不明弱點會讓遠端攻擊者透過與 JAXP 相關的向量影響機密性。
CVE-2014-2412 Oracle Java SE 5.0u61、6u71、SE 7u51 和 8以及 Java SE Embedded 7u51 中有一個不明弱點會讓遠端攻擊者透過與 AWT 相關的向量影響機密性、完整性和可用性此弱點與 CVE-2014-0451不同。
CVE-2014-2414 Oracle Java SE 6u71、7u51 和 8以及 Java SE Embedded 7u51 中有一個不明弱點會讓遠端攻擊者透過與 JAXB 相關的向量影響機密性、完整性和可用性。
CVE-2014-2421 Oracle Java SE 5.0u61、6u71、7u51 和 8 中的不明弱點JavaFX 2.2.51和 Java SE Embedded 7u51 允許遠端攻擊者透過與 2D 相關的未知向量影響機密性、完整性和可用性。
CVE-2014-2423 Oracle Java SE 6u71、7u51 和 8以及 Java SE Embedded 7u51 中有一個不明弱點可讓遠端攻擊者透過與 JAX-WS 相關的向量影響機密性、完整性和可用性此弱點不同於 CVE-2014-0452 和 CVE-2014-0458。
CVE-2014-2427 Oracle Java SE 5.0u61、6u71、7u51 和 8以及 Java SE Embedded 7u51 中有一個不明弱點會讓遠端攻擊者透過與 Sound 相關的未知向量影響機密性、完整性和可用性。
修正的錯誤:
當更新至 IcedTea 版 1.13時引入了一個回歸jdk_version_info 變數在傳送至 Java 虛擬機器之前未歸零。這會在 java.lang.ref.Finalizer 類別中觸發記憶體洩漏。此問題已修正。

Tenable 已直接從 MiracleLinux 安全性公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的 java-1.6.0-openjdk, java-1.6.0-openjdk-devel 和/或 java-1.6.0-openjdk-javadoc 套件。

另請參閱

https://tsn.miraclelinux.com/en/node/4711

Plugin 詳細資訊

嚴重性: High

ID: 289636

檔案名稱: miracle_linux_AXSA-2014-272.nasl

版本: 1.1

類型: local

已發布: 2026/1/16

已更新: 2026/1/16

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.5

Vendor

Vendor Severity: High

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2014-2421

CVSS v3

風險因素: High

基本分數: 7.5

時間性分數: 6.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS 評分資料來源: CVE-2014-0453

弱點資訊

CPE: p-cpe:/a:miracle:linux:java-1.6.0-openjdk-javadoc, p-cpe:/a:miracle:linux:java-1.6.0-openjdk-devel, cpe:/o:miracle:linux:4, p-cpe:/a:miracle:linux:java-1.6.0-openjdk

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2014/4/18

弱點發布日期: 2014/2/3

參考資訊

CVE: CVE-2014-0429, CVE-2014-0446, CVE-2014-0451, CVE-2014-0452, CVE-2014-0453, CVE-2014-0456, CVE-2014-0457, CVE-2014-0458, CVE-2014-0460, CVE-2014-0461, CVE-2014-1876, CVE-2014-2397, CVE-2014-2398, CVE-2014-2403, CVE-2014-2412, CVE-2014-2414, CVE-2014-2421, CVE-2014-2423, CVE-2014-2427