Sun Java JRE 多個弱點 (233321-233327) (Unix)

high Nessus Plugin ID 64827

概要

遠端 Unix 主機有一個受到多個弱點影響的應用程式。

說明

遠端主機上安裝的 Sun Java Runtime Environment (JRE) 版本受到一或多個問題影響:

- JRE VM 中的兩個弱點可能會各自允許從網站下載的未受信任應用程式或小程式提升其權限 (233321)。

- 在處理 XSLT 轉換時,從網站下載的未受信任應用程式或小程式可以提升其權限或造成 JRE 當機 (233322)。

- Java Web Start 中存有三個緩衝區溢位 (233323)。

- Java 外掛程式中的一個弱點可能允許從網站下載的 applet 繞過同源原則,並執行本機應用程式 (233324)。

- JRE Image Processing 程式庫中的多種弱點可能導致未受信任的應用程式或小程式提升其權限或造成 JRE 當機 (233325)。

- JRE 中的弱點可能導致未受信任的 JavaScript 程式碼透過 Java API 提升其權限 (233326)。

- Java Web Start 中存有迄今仍不明的緩衝區溢位 (233327)。

解決方案

更新至 Sun Java JDK 和 JRE 6 Update 5 / JDK 和 5.0 Update 15 / SDK 和 JRE 1.4.2_17 或更新版本,並視需要移除受影響的版本。

另請參閱

https://download.oracle.com/sunalerts/1019016.1.html

https://download.oracle.com/sunalerts/1019017.1.html

https://download.oracle.com/sunalerts/1019018.1.html

https://download.oracle.com/sunalerts/1019020.1.html

https://download.oracle.com/sunalerts/1019021.1.html

Plugin 詳細資訊

嚴重性: High

ID: 64827

檔案名稱: sun_java_jre_233321_unix.nasl

版本: 1.10

類型: local

代理程式: unix

系列: Misc.

已發布: 2013/2/22

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 8.9

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 8.1

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:oracle:jre

必要的 KB 項目: Host/Java/JRE/Installed

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2008/3/4

參考資訊

CVE: CVE-2008-1193

BID: 28083, 28125

CWE: 264

SECUNIA: 29239