AIX Java 公告:java_april2016_advisory.asc (2016 年 4 月 CPU)

critical Nessus Plugin ID 91103

概要

遠端 AIX 主機安裝的 Java SDK 版本受到多個弱點影響。

說明

遠端 AIX 主機上安裝的 Java SDK 版本受到下列元件中的多個弱點影響:

- 2D
- Deployment
- Hotspot
- JCE
- JMX
- JVM
- ORB
- SDK
- Serialization

解決方案

現已按版本提供修正,可從 IBM AIX 網站下載。

另請參閱

http://www.nessus.org/u?22dbd066

http://www.nessus.org/u?ce533d8f

http://www.nessus.org/u?17d05c61

http://www.nessus.org/u?d4595696

http://www.nessus.org/u?9abd5252

http://www.nessus.org/u?4ee03dc1

http://www.nessus.org/u?8f7a066c

http://www.nessus.org/u?52d4ddf3

http://www.nessus.org/u?343fa903

Plugin 詳細資訊

嚴重性: Critical

ID: 91103

檔案名稱: aix_java_april2016_advisory.nasl

版本: 1.9

類型: local

已發布: 2016/5/12

已更新: 2023/5/14

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 8.1

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/o:ibm:aix, cpe:/a:oracle:jre, cpe:/a:oracle:jdk

必要的 KB 項目: Host/AIX/lslpp, Host/local_checks_enabled, Host/AIX/version

修補程式發佈日期: 2016/5/6

弱點發布日期: 2016/4/19

CISA 已知遭惡意利用弱點到期日: 2023/6/2

參考資訊

CVE: CVE-2016-0264, CVE-2016-0363, CVE-2016-0376, CVE-2016-0686, CVE-2016-0687, CVE-2016-3422, CVE-2016-3426, CVE-2016-3427, CVE-2016-3443, CVE-2016-3449