Debian DSA-2311-1 : openjdk-6 - 多個弱點

critical Nessus Plugin ID 56307

概要

遠端 Debian 主機缺少安全性更新。

說明

在 Java SE 平台的實作 OpenJDK 中發現數個弱點。Common Vulnerabilities and Exposures 專案發現下列問題:

- CVE-2011-0862 在 JPEG 及字型剖析器中的整數溢位錯誤會讓不受信任的程式碼 (包括 applet) 提升其權限。

- CVE-2011-0864 OpenJDK 中的 Just-In-Time 編譯器 Hotspot 對特定位元組程式碼指令處理不當,從而使不受信任的程式碼 (包括 applet) 造成虛擬機器當機。

- CVE-2011-0865 在已簽署物件還原序列化中的爭用情形可允許不受信任的程式碼修改已簽署內容,顯然會使簽章保持不變。

- CVE-2011-0867 不受信任的程式碼 (包括 applet) 可存取原定並不公開的網路介面相關資訊。(請注意,不受信任的程式碼仍然可使用介面 MAC 位址。)

- CVE-2011-0868 型別 float 轉換成 long 時可能會溢位,從而使不受信任的程式碼 (包括 applet) 造成虛擬機器當機。

- CVE-2011-0869 不受信任的程式碼 (包括 applet) 可重新指定 Proxy 設定,透過 SOAP 連線來攔截 HTTP 要求。

- CVE-2011-0871 不受信任的程式碼 (包括 applet) 可透過 Swing MediaTracker 程式碼提升其權限。

此外,由於穩定性問題,本更新會從 i386 和 amd64 中移除 Zero/Shark 及 Cacao Hotspot 變體的支援。
這些 Hotspot 變體包含在 openjdk-6-jre-zero 和 icedtea-6-jre-cacao 套件內,且這些套件必須在此更新中移除。

解決方案

升級 openjdk-6 套件。

針對舊的穩定發行版本 (lenny),基於技術原因,這些問題將在獨立的 DSA 中修正。

針對穩定發行版本 (squeeze),這些問題已經在 6b18-1.8.9-0.1~squeeze1 版本中修正。

另請參閱

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=629852

https://security-tracker.debian.org/tracker/CVE-2011-0862

https://security-tracker.debian.org/tracker/CVE-2011-0864

https://packages.debian.org/source/squeeze/openjdk-6

https://www.debian.org/security/2011/dsa-2311

https://security-tracker.debian.org/tracker/CVE-2011-0865

https://security-tracker.debian.org/tracker/CVE-2011-0867

https://security-tracker.debian.org/tracker/CVE-2011-0868

https://security-tracker.debian.org/tracker/CVE-2011-0869

https://security-tracker.debian.org/tracker/CVE-2011-0871

Plugin 詳細資訊

嚴重性: Critical

ID: 56307

檔案名稱: debian_DSA-2311.nasl

版本: 1.11

類型: local

代理程式: unix

已發布: 2011/9/28

已更新: 2021/1/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.0

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:debian:debian_linux:openjdk-6, cpe:/o:debian:debian_linux:6.0

必要的 KB 項目: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2011/9/27

參考資訊

CVE: CVE-2011-0862, CVE-2011-0864, CVE-2011-0865, CVE-2011-0867, CVE-2011-0868, CVE-2011-0869, CVE-2011-0871

BID: 48137, 48139, 48140, 48142, 48144, 48146, 48147

DSA: 2311