Debian DSA-2507-1 : openjdk-6 - 多個弱點

critical Nessus Plugin ID 59839

概要

遠端 Debian 主機缺少安全性更新。

說明

據發現,Oracle Java 平台的實作 OpenJDK 中存在數個弱點。

- CVE-2012-1711 CVE-2012-1719 CORBA 實作中的多個錯誤可導致 Java Sandbox 遭破解。

- CVE-2012-1713 在字型管理員中缺少輸入清理可導致任意程式碼執行。

- CVE-2012-1716 SynthLookAndFeel Swing 類別可能遭到濫用,以破解 Java Sandbox。

- CVE-2012-1717 數個暫存檔以不安全的方式建立,進而導致本機資訊洩漏。

- CVE-2012-1718 未正確實作憑證撤銷清單。

- CVE-2012-1723 CVE-2012-1725 Hotspot VM 之位元組程式碼驗證器中的多個驗證錯誤可導致 Java Sandbox 遭破解。

- CVE-2012-1724 在 XML 剖析器中缺少輸入清理可透過無限迴圈,導致拒絕服務。

解決方案

升級 openjdk-6 套件。

針對穩定的發行版本 (squeeze),此問題已在 6b18-1.8.13-0+squeeze2 版中修正。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2012-1717

https://security-tracker.debian.org/tracker/CVE-2012-1718

https://security-tracker.debian.org/tracker/CVE-2012-1723

https://security-tracker.debian.org/tracker/CVE-2012-1725

https://security-tracker.debian.org/tracker/CVE-2012-1724

https://packages.debian.org/source/squeeze/openjdk-6

https://www.debian.org/security/2012/dsa-2507

https://security-tracker.debian.org/tracker/CVE-2012-1711

https://security-tracker.debian.org/tracker/CVE-2012-1719

https://security-tracker.debian.org/tracker/CVE-2012-1713

https://security-tracker.debian.org/tracker/CVE-2012-1716

Plugin 詳細資訊

嚴重性: Critical

ID: 59839

檔案名稱: debian_DSA-2507.nasl

版本: 1.19

類型: local

代理程式: unix

已發布: 2012/7/5

已更新: 2022/3/8

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Critical

分數: 9.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:debian:debian_linux:openjdk-6, cpe:/o:debian:debian_linux:6.0

必要的 KB 項目: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2012/7/4

CISA 已知遭惡意利用弱點到期日: 2022/3/24

可惡意利用

Core Impact

Metasploit (Java Applet Field Bytecode Verifier Cache Remote Code Execution)

參考資訊

CVE: CVE-2012-1711, CVE-2012-1713, CVE-2012-1716, CVE-2012-1717, CVE-2012-1718, CVE-2012-1719, CVE-2012-1723, CVE-2012-1724, CVE-2012-1725

BID: 53946, 53947, 53949, 53950, 53951, 53952, 53954, 53958, 53960

DSA: 2507