AIX Java 公告:java_apr2019_advisory.asc(2019 年 4 月 CPU)

high Nessus 插件 ID 126924

简介

远程 AIX 主机上安装的 Java SDK 版本受到多个漏洞影响。

描述

远程 AIX 主机上安装的 Java SDK 版本受到下列子组件中多个漏洞的影响:- Libraries 中存在一个缺陷,允许未经身份验证的远程攻击者造成拒绝服务。(CVE-2019-2602) - RMI 组件中存在一个缺陷,允许未经身份验证的远程攻击者对完整性造成不明影响。(CVE-2019-2684) - 2D 组件中存在缺陷,允许未经身份验证的远程攻击者通过不明手段控制系统。(CVE-2019-2697, CVE-2019-2698) - Eclipse OpenJ9 存在一个缺陷,允许未经身份验证的远程攻击者造成拒绝服务。(CVE-2019-10245)

解决方案

这些修补程序可根据版本从 IBM AIX 网站下载。

另见

http://www.nessus.org/u?7cd5eba2

http://www.nessus.org/u?4918cb7e

http://www.nessus.org/u?6763c01c

http://www.nessus.org/u?816ae152

http://www.nessus.org/u?38db0cea

http://www.nessus.org/u?c8bd8b12

http://www.nessus.org/u?d8ecb276

插件详情

严重性: High

ID: 126924

文件名: aix_java_apr2019_advisory.nasl

版本: 1.2

类型: local

发布时间: 2019/7/22

最近更新时间: 2019/8/12

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5.3

矢量: AV:N/AC:M/Au:N/C:P/I:P/A:P

时间矢量: E:POC/RL:OF/RC:C

CVSS 分数来源: CVE-2019-2697

CVSS v3

风险因素: High

基本分数: 8.1

时间分数: 7.3

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: E:P/RL:O/RC:C

漏洞信息

CPE: cpe:/o:ibm:aix, cpe:/a:oracle:jre, cpe:/a:oracle:jdk

必需的 KB 项: Host/AIX/lslpp, Host/local_checks_enabled, Host/AIX/version, Host/AIX/oslevelsp

可利用: true

易利用性: Exploits are available

补丁发布日期: 2019/4/23

漏洞发布日期: 2019/4/23

参考资料信息

CVE: CVE-2019-2602, CVE-2019-2684, CVE-2019-2697, CVE-2019-2698, CVE-2019-10245

BID: 107915, 107917, 107918, 107922, 108094