Fedora 16 : java-1.7.0-openjdk-1.7.0.1-2.0.2.fc16 (2011-15555)

critical Nessus Plugin ID 56800

Synopsis

遠端 Fedora 主機遺漏安全性更新。

描述

此更新會將 OpenJDK7 u1 更新為 Fedora。已解決下列問題:

- 已更新至 IcedTea OpenJDK7 樹系中的 IcedTea 2.0 標籤

- 已新增系統時區支援

- 已修補版本命名配置使其正確

- 安全性修正:

-S7000600、CVE-2011-3547:InputStream skip() 資訊洩漏

- S7019773、CVE-2011-3548:易變靜態 AWTKeyStroke.ctor

- S7023640、CVE-2011-3551:Java2D TransformHelper 整數溢位

- S7032417、CVE-2011-3552:在 SecurityManager 下有過多的預設 UDP 通訊端限制

- S7046823、CVE-2011-3544:在指令碼引擎中遺失 SecurityManager 檢查

- S7055902、CVE-2011-3521:IIOP 還原序列化程式碼執行

- S7057857、CVE-2011-3554:不充分的 pack200 JAR 檔案解壓縮錯誤檢查

- S7064341、CVE-2011-3389:HTTPS:針對 SSL/TLS 的區塊式選擇純文字攻擊 (BEAST)

- S7070134、CVE-2011-3558:HotSpot 因 PorterStemmer 的 sigsegv 而損毀

- S7077466、CVE-2011-3556:RMI DGC 伺服器遠端程式碼執行

- S7083012、CVE-2011-3557:RMI 登錄檔有權限的程式碼執行

- S7096936、CVE-2011-3560:HttpsURLConnection 中遺失 checkSetFactory 呼叫

----------------------------------------------------------------------
-----=

請注意,Tenable Network Security 已直接從 Fedora 安全性公告擷取前置描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

更新受影響的 java-1.7.0-openjdk 套件。

另請參閱

http://www.nessus.org/u?311aed25

Plugin 詳細資訊

嚴重性: Critical

ID: 56800

檔案名稱: fedora_2011-15555.nasl

版本: 1.21

類型: local

代理程式: unix

已發布: 2011/11/14

已更新: 2021/1/11

相依性: ssh_get_info.nasl

風險資訊

風險因素: Critical

CVSS v2.0

基本分數: 10

時間分數: 7.4

媒介: AV:N/AC:L/Au:N/C:C/I:C/A:C

時間媒介: E:U/RL:OF/RC:C

弱點資訊

CPE: p-cpe:/a:fedoraproject:fedora:java-1.7.0-openjdk, cpe:/o:fedoraproject:fedora:16

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2011/11/7

參考資訊

BID: 49778, 50211, 50215, 50216, 50218, 50224, 50231, 50234, 50236, 50242, 50243, 50248

FEDORA: 2011-15555