AIX Java Advisory:java_feb2015_advisory.asc (POODLE)

critical Nessus Plugin ID 81491

概要

遠端 AIX 主機安裝的 Java SDK 版本受到多個弱點影響。

說明

在遠端主機上安裝的 Java SDK 版本受下列弱點影響:

- 一個稱為 POODLE 的攔截式 (MitM) 資訊洩漏弱點。此弱點是因為在加密區塊鏈結 (CBC) 模式下,解密使用區塊加密法加密的訊息時,SSL 3.0 處理填補位元組的方式不當所致。MitM 攻擊者若能夠強制受影響的應用程式透過新建立的 SSL 3.0 連線重複傳送相同資料,即可嘗試解密所選的加密文字位元組 256 次。(CVE-2014-3566)

- 在 OpenJDK 的 2D 元件中,字型剖析程式碼存在資訊洩漏瑕疵。特製的字型檔可利用邊界檢查瑕疵,並允許未受信任的 Java applet 或應用程式洩漏部分 Java 虛擬機器記憶體。
(CVE-2014-6585、CVE-2014-6591)

- 在 OpenJDK 的 Libraries 元件中,MulticastSocket 實作存在一個 NULL 指標解除參照瑕疵。未受信任的 Java applet 或應用程式可利用此瑕疵,繞過特定 Java Sandbox 限制。(CVE-2014-6587)

- 據發現,在 OpenJDK 的 JSSE 元件中,SSL/TLS 實作無法正確檢查 SSL/TLS 連線交握期間是否收到了 ChangeCipherSpec。MitM 攻擊者可利用此瑕疵,在不啟用加密的狀態下強制建立連線。(CVE-2014-6593)

- IBM Java 虛擬機器中存在一個不明的權限提升弱點。(CVE-2014-8891)

- 在 Oracle Java SE 的 Libraries 元件中存在一個不明的資訊洩漏弱點。
(CVE-2015-0400)

- 在 Oracle Java SE 的 Deployment 元件中存在一個不明的資訊洩漏弱點。
(CVE-2015-0403)

- 在 Oracle Java SE 的 Deployment 元件中存在不明的拒絕服務和資訊洩漏弱點。(CVE-2015-0406)

- 在 OpenJDK 的 Swing 元件中存在一個資訊洩漏弱點。未受信任的 Java applet 或應用程式可利用此瑕疵,繞過特定 Java Sandbox 限制。(CVE-2015-0407)

- 在 OpenJDK 的 JAX-WS、Libraries 和 RMI 元件中,存在多個不當權限檢查弱點。
未受信任的 Java applet 或應用程式可利用這些瑕疵,繞過 Java Sandbox 限制。
(CVE-2015-0412、CVE-2014-6549、CVE-2015-0408)

- 在 OpenJDK 的 Security 元件中,DER (Distinguished Encoding Rules) 解碼器處理負長度值時存在一個拒絕服務弱點。以 DER 編碼的特製輸入,解碼時可能造成 Java 應用程式進入無限迴圈。(CVE-2015-0410)

解決方案

現已按版本提供修正,可從 IBM AIX 網站下載。

另請參閱

http://www.nessus.org/u?be2ce7c9

http://www.nessus.org/u?aacaab25

http://www.nessus.org/u?70623e16

http://www.nessus.org/u?1d08dc51

http://www.nessus.org/u?4ca2561a

http://www.nessus.org/u?a624fae8

http://www.nessus.org/u?aa3fc787

http://www.nessus.org/u?e42e2673

http://www.nessus.org/u?ae6bb0ba

http://www.ibm.com/developerworks/java/jdk/aix/service.html#levels

https://www.imperialviolet.org/2014/10/14/poodle.html

https://www.openssl.org/~bodo/ssl-poodle.pdf

https://tools.ietf.org/html/draft-ietf-tls-downgrade-scsv-00

Plugin 詳細資訊

嚴重性: Critical

ID: 81491

檔案名稱: aix_java_feb2015_advisory.nasl

版本: 1.19

類型: local

已發布: 2015/2/24

已更新: 2023/6/26

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.5

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/o:ibm:aix, cpe:/a:oracle:jre, cpe:/a:oracle:jdk

必要的 KB 項目: Host/AIX/lslpp, Host/local_checks_enabled, Host/AIX/version

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2015/2/19

弱點發布日期: 2014/10/14

參考資訊

CVE: CVE-2014-3566, CVE-2014-6549, CVE-2014-6585, CVE-2014-6587, CVE-2014-6591, CVE-2014-6593, CVE-2014-8891, CVE-2015-0400, CVE-2015-0403, CVE-2015-0406, CVE-2015-0407, CVE-2015-0408, CVE-2015-0410, CVE-2015-0412

BID: 70574, 72136, 72137, 72140, 72148, 72154, 72159, 72162, 72165, 72168, 72169, 72173, 72175

CERT: 577193