Sun Java JRE 多個弱點 (244986 et al) (Unix)

critical Nessus Plugin ID 64828

概要

遠端 Unix 主機包含受到多個弱點影響的執行階段環境。

說明

遠端主機上安裝的 Sun Java Runtime Environment (JRE) 版本舊於 6 Update 11 / 5.0 Update 17 / 1.4.2_19 / 1.3.1_24。這些版本可能會受到以下安全性問題影響:

- JRE 建立的暫存檔沒有足夠的隨機名稱。(244986)

- 存在多個涉及 JRE 影像處理程式碼、GIF 影像處理及其字型處理的緩衝區溢位弱點。
(244987)

- 由於處理 UTF-8 位元序列中「non-shortest form」的方式不當,攻擊者可繞過安全性檢查。

- Java Web Start 和 Java 外掛程式中有多個安全性漏洞,可能會讓權限提升。(244988)

- JRE Java Update 機制不會檢查其下載的 JRE 數位簽章。(244989)

- 存在一個緩衝區溢位,允許未受信任的 Java 應用程式透過命令行啟動,從而提升其權限。(244990)

- 存在一個與還原序列化行事曆物件相關的弱點,可允許未受信任的 applet 或應用程式提升其權限。(244991)

- 存在一個會影響「unpack200」JAR 解壓縮公用程式的緩衝區溢位,可允許未受信任的 applet 或應用程式藉由解壓縮 applet 和 Java Web Start 應用程式提升其權限。(244992)

- UTF-8 解碼器接受比「shortest」格式長的編碼。雖然本來不是漏洞,但可能被用於利用依賴 JRE UTF-8 解碼器的軟體,藉此拒絕「non-shortest form」序列。(245246)

- 未受信任的 applet 或應用程式可能以執行 applet 或應用程式之使用者身分,列出主目錄的內容。(246266)

- JRE 處理特定 RSA 公開金鑰時,可能觸發一個拒絕服務弱點。(246286)

- 透過 Kerberos 驗證使用者時可能觸發一個弱點,並造成過度消耗作業系統資源,而導致全系統拒絕服務。(246346)

- JAX-WS 和 JAXB 套件中有安全性弱點,其內部類別可供存取,從而允許未受信任的 applet 或應用程式提升權限。
(246366)

- 剖析 zip 檔案時,未受信任的 applet 或應用程式可能在 applet 或應用程式執行的處理程序中,讀取任意記憶體位置。
(246386)

- JRE 允許從本機檔案系統載入程式碼,以存取 localhost。(246387)

解決方案

更新至 Sun Java JDK / JRE 6 Update 11、JDK / JRE 5.0 Update 17、SDK / JRE 1.4.2_19 或 SDK / JRE 1.3.1_24 或更新版本,並視需要移除任何受影響的版本。

另請參閱

https://download.oracle.com/sunalerts/1019736.1.html

https://download.oracle.com/sunalerts/1019737.1.html

https://download.oracle.com/sunalerts/1019738.1.html

https://download.oracle.com/sunalerts/1019739.1.html

https://download.oracle.com/sunalerts/1019740.1.html

https://download.oracle.com/sunalerts/1019741.1.html

https://download.oracle.com/sunalerts/1019742.1.html

https://download.oracle.com/sunalerts/1019759.1.html

https://download.oracle.com/sunalerts/1019793.1.html

https://download.oracle.com/sunalerts/1019794.1.html

https://download.oracle.com/sunalerts/1019797.1.html

https://download.oracle.com/sunalerts/1019798.1.html

https://download.oracle.com/sunalerts/1019799.1.html

https://download.oracle.com/sunalerts/1019800.1.html

https://www.oracle.com/technetwork/java/javase/6u11-139394.html

https://www.oracle.com/technetwork/java/index.html

Plugin 詳細資訊

嚴重性: Critical

ID: 64828

檔案名稱: sun_java_jre_244986_unix.nasl

版本: 1.15

類型: local

代理程式: unix

系列: Misc.

已發布: 2013/2/22

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Critical

分數: 9.7

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2008-5355

弱點資訊

CPE: cpe:/a:oracle:jre

必要的 KB 項目: Host/Java/JRE/Installed

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2008/12/3

可惡意利用

CANVAS (CANVAS)

Core Impact

Metasploit (Sun Java Calendar Deserialization Privilege Escalation)

Elliot (Apache Tomcat File Disclosure)

參考資訊

CVE: CVE-2008-2086, CVE-2008-5339, CVE-2008-5340, CVE-2008-5341, CVE-2008-5342, CVE-2008-5343, CVE-2008-5344, CVE-2008-5345, CVE-2008-5346, CVE-2008-5347, CVE-2008-5348, CVE-2008-5349, CVE-2008-5350, CVE-2008-5351, CVE-2008-5352, CVE-2008-5353, CVE-2008-5354, CVE-2008-5355, CVE-2008-5356, CVE-2008-5357, CVE-2008-5358, CVE-2008-5359, CVE-2008-5360

BID: 32892, 30633, 32608, 32620

CWE: 119, 189, 200, 264, 287, 94