Sun Java JRE / Web Start 多個弱點 (103072、103073、103078、103079、103112) (Unix)

critical Nessus Plugin ID 64824

概要

遠端 Unix 主機有一個受到多個弱點影響的應用程式。

說明

根據其版本號碼,報告指出安裝在遠端主機上的 Sun Java Runtime Environment (JRE) 和/或 Web Start 受到多個問題影響,若遭濫用,可導致移動/複製本機檔案、讀寫本機檔案、規避網路存取權限制或提升權限。

解決方案

更新至 Sun JDK 和 JRE 6 Update 3 / JDK 和 JRE 5.0 Update 13 / SDK 和 JRE 1.4.2_16 / SDK 和 JRE 1.3.1_21 版或更新版本,並視需要移除任何其他受影響的版本。

另請參閱

http://conference.hitb.org/hitbsecconf2007kl/?page_id=148

http://www.nessus.org/u?d88f8c90

http://www.nessus.org/u?3744db68

http://www.nessus.org/u?6dd067e0

http://www.nessus.org/u?1cbab94e

http://www.nessus.org/u?811a9446

Plugin 詳細資訊

嚴重性: Critical

ID: 64824

檔案名稱: sun_java_jre_103079_unix.nasl

版本: 1.10

類型: local

代理程式: unix

系列: Misc.

已發布: 2013/2/22

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2007-5689

弱點資訊

CPE: cpe:/a:oracle:jre

必要的 KB 項目: Host/Java/JRE/Installed

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2007/10/3

弱點發布日期: 2007/10/4

參考資訊

CVE: CVE-2007-5232, CVE-2007-5236, CVE-2007-5237, CVE-2007-5238, CVE-2007-5239, CVE-2007-5240, CVE-2007-5273, CVE-2007-5274, CVE-2007-5689

BID: 25918, 25920, 26185

CWE: 264