AIX Java 公告:java_apr2017_advisory.asc(2017 年 4 月 CPU)

high Nessus 插件 ID 103189

简介

远程 AIX 主机上安装的 Java SDK 版本受到多个漏洞影响。

描述

远程 AIX 主机上安装的 Java SDK 版本受到下列子组件中多个漏洞的影响:- zlib 子组件中存在多个漏洞,允许未经身份验证的远程攻击者触发拒绝服务情况。(CVE-2016-9840, CVE-2016-9841, CVE-2016-9842, CVE-2016-9843) - XML 子组件中存在不明缺陷,允许未经身份验证的远程攻击者执行任意代码。(CVE-2017-1289) - 网络子组件中存在不明缺陷,允许未经身份验证的远程攻击者影响机密性和完整性。(CVE-2017-3509) - JCE 子组件中存在不明缺陷,允许本地攻击者获取提升的权限。此漏洞不影响 Java SE 版本 6。(CVE-2017-3511) - AWT 子组件中存在不明缺陷,允许未经身份验证的远程攻击者执行任意代码。此漏洞不影响 Java SE 版本 6。(CVE-2017-3512) - AWT 子组件中存在不明缺陷,允许未经身份验证的远程攻击者执行任意代码。(CVE-2017-3514) - 网络子组件中存在多个不明缺陷,允许未经身份验证的远程攻击者获取对未授权数据的更新、插入或删除权限。(CVE-2017-3533, CVE-2017-3544) - Security 子组件中存在多个不明缺陷,允许未经身份验证的远程攻击者获取对未授权数据的更新、插入或删除权限。(CVE-2017-3539)

解决方案

这些修补程序可根据版本从 IBM AIX 网站下载。

另见

http://www.nessus.org/u?8d03f97b

http://www.nessus.org/u?ce533d8f

http://www.nessus.org/u?17d05c61

http://www.nessus.org/u?d4595696

http://www.nessus.org/u?9abd5252

http://www.nessus.org/u?4ee03dc1

http://www.nessus.org/u?8f7a066c

http://www.nessus.org/u?52d4ddf3

http://www.nessus.org/u?343fa903

http://www.nessus.org/u?623d2c22

插件详情

严重性: High

ID: 103189

文件名: aix_java_apr2017_advisory.nasl

版本: 1.8

类型: local

发布时间: 2017/9/13

最近更新时间: 2023/4/21

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.3

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 6.9

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS v3

风险因素: High

基本分数: 8.3

时间分数: 7.2

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/o:ibm:aix, cpe:/a:oracle:jre, cpe:/a:oracle:jdk

必需的 KB 项: Host/AIX/lslpp, Host/local_checks_enabled, Host/AIX/version, Host/AIX/oslevelsp

补丁发布日期: 2017/6/21

漏洞发布日期: 2016/12/8

参考资料信息

CVE: CVE-2016-9840, CVE-2016-9841, CVE-2016-9842, CVE-2016-9843, CVE-2017-1289, CVE-2017-3509, CVE-2017-3511, CVE-2017-3512, CVE-2017-3514, CVE-2017-3533, CVE-2017-3539, CVE-2017-3544

BID: 95131, 97727, 97729, 97731, 97737, 97740, 97745, 97752, 98401