Mandriva Linux 安全性公告:java-1.6.0-openjdk (MDVSA-2012:021)

critical Nessus Plugin ID 58026

概要

遠端 Mandriva Linux 主機缺少一或多個安全性更新。

說明

在 OpenJDK 中發現多個安全性弱點且已修正 (icedtea6):

修正 java sound 中的問題 (CVE-2011-3563)。

修正 AtomicReferenceArray 中的問題 (CVE-2011-3571)。

新增內容來限制傳至 HTTP Server 要求標頭的數量 (CVE-2011-5035)。

不正確檢查圖形轉譯物件 (CVE-2012-0497)。

多個不明弱點允許遠端攻擊者透過未知向量,影響機密性、完整性和可用性 (CVE-2012-0498、CVE-2012-0499、CVE-2012-0500)。

zip 檔案處理期間更好的輸入參數檢查 (CVE-2012-0501)。

某個 KeyboardFocusManager 方法的問題 (CVE-2012-0502)。

TimeZone 類別的問題 (CVE-2012-0503)。

增強 ObjectStreamClass 的例外狀況擲回機制 (CVE-2012-0505)。

corba 中某個方法的問題 (CVE-2012-0506)。

此更新版套件提供的 icedtea6-1.10.6 不會受到這些問題的影響。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?aa5506d5

Plugin 詳細資訊

嚴重性: Critical

ID: 58026

檔案名稱: mandriva_MDVSA-2012-021.nasl

版本: 1.25

類型: local

已發布: 2012/2/20

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.5

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:mandriva:linux:java-1.6.0-openjdk, p-cpe:/a:mandriva:linux:java-1.6.0-openjdk-demo, p-cpe:/a:mandriva:linux:java-1.6.0-openjdk-devel, p-cpe:/a:mandriva:linux:java-1.6.0-openjdk-javadoc, p-cpe:/a:mandriva:linux:java-1.6.0-openjdk-src, cpe:/o:mandriva:linux:2010.1, cpe:/o:mandriva:linux:2011

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2012/1/17

可惡意利用

Core Impact

Metasploit (Sun Java Web Start Plugin Command Line Argument Injection)

參考資訊

CVE: CVE-2011-3563, CVE-2011-3571, CVE-2011-5035, CVE-2012-0497, CVE-2012-0498, CVE-2012-0499, CVE-2012-0500, CVE-2012-0501, CVE-2012-0502, CVE-2012-0503, CVE-2012-0505, CVE-2012-0506

BID: 51194, 51467, 52009, 52011, 52012, 52013, 52014, 52015, 52016, 52017, 52018, 52019

MDVSA: 2012:021