Sun Java JRE 多种漏洞 (244986 et al) (Unix)

critical Nessus 插件 ID 64828

简介

远程 Unix 主机包含受到多种漏洞影响的运行时环境。

描述

远程主机上安装的 Sun Java Runtime Environment (JRE) 版本低于 6 Update 11 / 5.0 Update 17 / 1.4.2_19 / 1.3.1_24。此类版本可能会受到以下安全问题的影响:

- JRE 通过不够随机的名称创建临时文件。(244986)

- 存在多种涉及 JRE 的图像处理代码、其 GIF 图像处理及其字体处理的缓冲区溢出漏洞。
(244987)

由于其处理 UTF-8 字节序列的“非最短形式”的方式,攻击者可能会绕过安全检查。

- Java Web Start 和 Java Plug-in 中存在多种安全漏洞,可能会允许权限提升。(244988)

- JRE Java Update 机制不会检查其下载的 JRE 的数字签名。(244989)

- 缓冲区溢出可能允许通过命令行启动的不受信任的 Java 应用程序提升其权限。(244990)

- 与反序列化日历对象有关的漏洞可能允许不受信任的小程序或应用程序提升其权限。(244991)

- 缓冲区溢出影响“unpack200”JAR 解包实用工具并可能允许不受信任的小程序或应用程序通过解包小程序和 Java Web Start 应用程序来提升其权限。(244992)

- UTF-8 解码器接受比“最短”形式长的编码。尽管本身不是漏洞,但它可能被用于利用依赖 JRE UTF-8 解码器的软件来拒绝“非最短形式”序列。(245246)

- 不受信任的小程序或应用程序可能会列出运行该小程序或应用程序的用户主目录的内容。(246266)

- JRE 处理某些 RSA 公钥时可能会触发拒绝服务漏洞。(246286)

- 通过 Kerberos 对用户进行身份验证时可能会触发漏洞,并因操作系统资源的过度消耗而导致全系统拒绝服务。(246346)

- JAX-WS 和 JAXB 数据包中可访问内部类的安全漏洞可能会允许不受信任的小程序或应用程序提升权限。
(246366)

- 不受信任的小程序或应用程序解析 zip 文件时可能会读取该小程序或应用程序正在运行的进行中的任意内存位置。
(246386)

- JRE 允许从本地文件系统中加载的代码访问本地主机。(246387)

解决方案

更新到 Sun Java JDK / JRE 6 Update 11、JDK / JRE 5.0 Update 17、SDK / JRE 1.4.2_19 或 SDK / JRE 1.3.1_24 或更高版本,如有必要,删除任何受影响的版本。

另见

https://download.oracle.com/sunalerts/1019736.1.html

https://download.oracle.com/sunalerts/1019737.1.html

https://download.oracle.com/sunalerts/1019738.1.html

https://download.oracle.com/sunalerts/1019739.1.html

https://download.oracle.com/sunalerts/1019740.1.html

https://download.oracle.com/sunalerts/1019741.1.html

https://download.oracle.com/sunalerts/1019742.1.html

https://download.oracle.com/sunalerts/1019759.1.html

https://download.oracle.com/sunalerts/1019793.1.html

https://download.oracle.com/sunalerts/1019794.1.html

https://download.oracle.com/sunalerts/1019797.1.html

https://download.oracle.com/sunalerts/1019798.1.html

https://download.oracle.com/sunalerts/1019799.1.html

https://download.oracle.com/sunalerts/1019800.1.html

https://www.oracle.com/technetwork/java/javase/6u11-139394.html

https://www.oracle.com/technetwork/java/index.html

插件详情

严重性: Critical

ID: 64828

文件名: sun_java_jre_244986_unix.nasl

版本: 1.15

类型: local

代理: unix

系列: Misc.

发布时间: 2013/2/22

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Critical

分数: 9.7

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2008-5355

漏洞信息

CPE: cpe:/a:oracle:jre

必需的 KB 项: Host/Java/JRE/Installed

可利用: true

易利用性: Exploits are available

补丁发布日期: 2008/12/3

可利用的方式

CANVAS (CANVAS)

Core Impact

Metasploit (Sun Java Calendar Deserialization Privilege Escalation)

Elliot (Apache Tomcat File Disclosure)

参考资料信息

CVE: CVE-2008-2086, CVE-2008-5339, CVE-2008-5340, CVE-2008-5341, CVE-2008-5342, CVE-2008-5343, CVE-2008-5344, CVE-2008-5345, CVE-2008-5346, CVE-2008-5347, CVE-2008-5348, CVE-2008-5349, CVE-2008-5350, CVE-2008-5351, CVE-2008-5352, CVE-2008-5353, CVE-2008-5354, CVE-2008-5355, CVE-2008-5356, CVE-2008-5357, CVE-2008-5358, CVE-2008-5359, CVE-2008-5360

BID: 32892, 30633, 32608, 32620

CWE: 119, 189, 200, 264, 287, 94