Scientific Linux 安全性更新:SL4.x、SL5.x i386/x86_64 上的 java (jdk 1.6.0)

critical Nessus Plugin ID 60645

概要

遠端 Scientific Linux 主機缺少一個或多個安全性更新。

說明

CVE-2009-0217 xmlsec1, mono, xml-security-c, xml-security-1.3.0-1jpp.ep1.*:XMLDsig HMAC 型簽章偽造及驗證繞過

CVE-2009-2670 OpenJDK 非受信任 applet 系統內容存取 (6738524)

CVE-2009-2671 CVE-2009-2672 OpenJDK Proxy 機制資訊洩漏 (6801071)

CVE-2009-2673 OpenJDK proxy 機制允許非授權的通訊端連線 (6801497)

CVE-2009-2674 Java Web Start 緩衝區 JPEG 處理整數溢位 (6823373)

CVE-2009-2675 Java Web Start 緩衝區 unpack200 處理整數溢位 (6830335)

CVE-2009-2625 OpenJDK XML 剖析拒絕服務 (6845701)

CVE-2009-2475 OpenJDK 在幾個易變變數中的資訊洩漏 (6588003、6656586、6656610、6656625、6657133、6657619、6657625、6657695、6660049、6660539、6813167)

CVE-2009-2476 OpenJDK OpenType 檢查可能會被繞過 (6736293)

CVE-2009-2690 OpenJDK 私用變數資訊洩漏 (6777487)

CVE-2009-2676 JRE applet 啟動器弱點

所有執行中的 Sun Java 執行個體都必須重新啟動,更新才會生效。

解決方案

更新受影響的 java-1.6.0-sun-compat 和/或 jdk 套件。

另請參閱

http://www.nessus.org/u?66507316

Plugin 詳細資訊

嚴重性: Critical

ID: 60645

檔案名稱: sl_20090824_java__jdk_1_6_0__on_SL4_x.nasl

版本: 1.7

類型: local

代理程式: unix

已發布: 2012/8/1

已更新: 2021/1/14

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.0

CVSS v2

風險因素: Critical

基本分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: x-cpe:/o:fermilab:scientific_linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/RedHat/release, Host/RedHat/rpm-list

修補程式發佈日期: 2009/8/24

弱點發布日期: 2009/7/14

參考資訊

CVE: CVE-2009-0217, CVE-2009-2475, CVE-2009-2476, CVE-2009-2625, CVE-2009-2670, CVE-2009-2671, CVE-2009-2672, CVE-2009-2673, CVE-2009-2674, CVE-2009-2675, CVE-2009-2676, CVE-2009-2690

CWE: 200, 264