Oracle Java JDK/JRE 6 < Update 30 多个漏洞

critical Nessus 插件 ID 57290

简介

远程主机包含受到多种漏洞影响的运行时环境。

描述

远程主机上安装的 Oracle(以前称为 Sun)Java Runtime Environment (JRE) 6.x 版本低于 Update 30,可能受到以下漏洞的影响:

- 存在与代理隧道相关的堆栈溢出错误。(错误 #6670868)

- 存在一个与 foreach 循环相关的错误,包含可导致 javac 崩溃的泛型。(错误 #6682380)
- 存在一个与“AnnotationInvocationHandler.getMemberMethods”中的安全异常相关的错误。(错误 #6761678)

- 处理转义的八进制数时“URI.equals”中的错误可允许返回值“true”。(错误 #7041800)

- 与“liveconnect”相关的错误可造成安全 Cookie 无法传输。(错误 #7102914)

- 使用加密套件 TLS_DH_anon_WITH_AES_128_CBC_SHA 时 SSL 连接被破坏。(错误 #7103725)

解决方案

更新到 JDK / JRE 6 Update 30 或更高版本,如有必要,删除任何受影响的版本。

另见

http://mail.openjdk.java.net/pipermail/jdk6-dev/2008-October/000232.html

http://blogs.oracle.com/javase/entry/java_7_update_2_and

https://www.oracle.com/technetwork/java/javase/6u30-relnotes-1394870.html

http://www.nessus.org/u?0c9afbeb

http://www.nessus.org/u?5ac3cf81

http://www.nessus.org/u?f788dcc3

插件详情

严重性: Critical

ID: 57290

文件名: oracle_java6_update30.nasl

版本: 1.12

类型: local

代理: windows

系列: Windows

发布时间: 2011/12/14

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus Agent, Nessus

风险信息

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:oracle:jre

必需的 KB 项: SMB/Java/JRE/Installed

补丁发布日期: 2011/12/13

漏洞发布日期: 2008/3/4