FreeBSD:Java 1.7 -- 安全性管理員繞過 (16846d1e-f1de-11e1-8bd8-0022156e8794)

critical Nessus Plugin ID 61740

概要

遠端 FreeBSD 主機缺少一個或多個安全性相關更新。

說明

US-CERT 報告:

Oracle Java Runtime Environment (JRE) 1.7 有個弱點可能會讓 applet 以允許設定任意權限的方式呼叫 setSecurityManager。

未受信任的 Java applet 可利用公開且有權限的 getField() 函式,藉由呼叫 setSecurityManager() 函式來允許完整權限而無需程式碼簽章,進而提升自己的權限。

此弱點在環境中時常遭到主動惡意利用,且惡意利用程式碼已可公開取得。

此惡意利用不只影響 Java applet,還影響軟體的每個部份 (依賴 Java Security Manager 在沙箱中執行可執行程式碼):惡意程式碼可以完全停用 Security Manager。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?1add1ebe

http://www.nessus.org/u?c9746b5f

http://www.nessus.org/u?00370937

http://www.nessus.org/u?c7875dee

Plugin 詳細資訊

嚴重性: Critical

ID: 61740

檔案名稱: freebsd_pkg_16846d1ef1de11e18bd80022156e8794.nasl

版本: 1.16

類型: local

已發布: 2012/8/31

已更新: 2022/3/8

支援的感應器: Nessus

風險資訊

VPR

風險因素: Critical

分數: 9.8

CVSS v2

風險因素: Critical

基本分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:linux-sun-jdk, p-cpe:/a:freebsd:freebsd:linux-sun-jre, p-cpe:/a:freebsd:freebsd:openjdk, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2012/8/30

弱點發布日期: 2012/8/27

CISA 已知遭惡意利用弱點到期日: 2022/3/24

可惡意利用

CANVAS (CANVAS)

Core Impact

Metasploit (Java 7 Applet Remote Code Execution)

參考資訊

CVE: CVE-2012-4681

CERT: 636312