Sun Java JRE 多种漏洞(244986 等)

high Nessus 插件 ID 35030

语言:

简介

远程 Windows 主机包含受多种漏洞影响的运行时环境。

描述

远程主机上安装的 Sun Java Runtime Environment (JRE) 版本低于 6 Update 11 / 5.0 Update 17 / 1.4.2_19 / 1.3.1_24。此类版本可能会受到以下安全问题的影响:

- JRE 通过不够随机的名称创建临时文件。(244986)

- 存在多种涉及 JRE 的图像处理代码、其 GIF 图像处理及其字体处理的缓冲区溢出漏洞。
(244987)

由于其处理 UTF-8 字节序列的“非最短形式”的方式,攻击者可能会绕过安全检查。

- Java Web Start 和 Java Plug-in 中存在多个安全漏洞,可导致特权提升。(244988)

- JRE Java Update 机制未检查其下载的 JRE 数字签名。(244989)

- 存在缓冲区溢出,可导致通过命令行启动的不受信任的 Java 应用程序提升其特权。(244990)

- 存在与反序列化日历对象有关的漏洞,可导致不受信任的小程序或应用程序提升其特权。(244991)

- 存在影响“unpack200”JAR 解包实用工具的缓冲区溢出,可导致不受信任的小程序或应用程序通过对小程序和 Java Web Start 应用程序解包,提升其特权。(244992)

- UTF-8 解码器接受比“最短”形式长的编码。尽管本身不是漏洞,但攻击者可利用此问题,使用依赖 JRE UTF-8 解码器的软件拒绝“非最短形式”序列。(245246)

- 不受信任的小程序或应用程序可能会列出运行该小程序或应用程序的用户的主目录内容。(246266)

- JRE 处理某些 RSA 公钥时可能会触发拒绝服务漏洞。(246286)

- 通过 Kerberos 对用户进行身份验证时可能会触发一个漏洞,并导致全系统拒绝服务,这是操作系统资源过度消耗所致。(246346)

- 在其中可访问内部类的 JAX-WS 和 JAXB 程序包中存在安全漏洞,可导致不受信任的小程序或应用程序提升特权。(246366)

- 不受信任的小程序或应用程序解析 zip 文件时可能会读取该小程序或应用程序正在运行的进行中的任意内存位置。
(246386)

- JRE 允许从本地文件系统中加载的代码访问本地主机。(246387)

解决方案

更新到 Sun Java JDK / JRE 6 Update 11、JDK / JRE 5.0 Update 17、SDK / JRE 1.4.2_19 或者 SDK / JRE 1.3.1_24 或更高版本,如有必要,删除任何受影响的版本。

另见

https://download.oracle.com/sunalerts/1019736.1.html

https://download.oracle.com/sunalerts/1019737.1.html

https://download.oracle.com/sunalerts/1019738.1.html

https://download.oracle.com/sunalerts/1019739.1.html

https://download.oracle.com/sunalerts/1019740.1.html

https://download.oracle.com/sunalerts/1019741.1.html

https://download.oracle.com/sunalerts/1019742.1.html

https://download.oracle.com/sunalerts/1019759.1.html

https://download.oracle.com/sunalerts/1019793.1.html

https://download.oracle.com/sunalerts/1019794.1.html

https://download.oracle.com/sunalerts/1019797.1.html

https://download.oracle.com/sunalerts/1019798.1.html

https://download.oracle.com/sunalerts/1019799.1.html

https://download.oracle.com/sunalerts/1019800.1.html

https://www.oracle.com/technetwork/java/javase/6u11-139394.html

https://www.oracle.com/technetwork/java/javase/releasenotes-142123.html

https://www.oracle.com/technetwork/java/javase/releasenotes-138306.html

插件详情

严重性: High

ID: 35030

文件名: sun_java_jre_244986.nasl

版本: 1.34

类型: local

代理: windows

系列: Windows

发布时间: 2008/12/4

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Critical

分数: 9.7

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 8.1

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS v3

风险因素: High

基本分数: 8.8

时间分数: 8.4

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:H/RL:O/RC:C

漏洞信息

CPE: cpe:/a:oracle:jre

必需的 KB 项: SMB/Java/JRE/Installed

可利用: true

易利用性: Exploits are available

补丁发布日期: 2008/12/3

可利用的方式

CANVAS (CANVAS)

Core Impact

Metasploit (Sun Java Calendar Deserialization Privilege Escalation)

Elliot (Apache Tomcat File Disclosure)

参考资料信息

CVE: CVE-2008-2086, CVE-2008-5339, CVE-2008-5340, CVE-2008-5341, CVE-2008-5342, CVE-2008-5343, CVE-2008-5344, CVE-2008-5345, CVE-2008-5346, CVE-2008-5347, CVE-2008-5348, CVE-2008-5349, CVE-2008-5350, CVE-2008-5351, CVE-2008-5352, CVE-2008-5353, CVE-2008-5354, CVE-2008-5355, CVE-2008-5356, CVE-2008-5357, CVE-2008-5358, CVE-2008-5359, CVE-2008-5360

BID: 30633, 32608, 32620, 32892

CWE: 119, 189, 200, 264, 287, 94