Oracle Java SE 多种漏洞(2014 年 4 月 CPU)(Unix)

critical Nessus 插件 ID 73571

简介

远程 Unix 主机包含可能受多种漏洞影响的编程平台。

描述

远程主机上安装的 Oracle(旧称 Sun)Java SE 或 Java for Business 的版本低于 8 Update 5、7 Update 55、6 Update 75 或 5 Update 65。因此,它可能受到以下组件中的安全问题影响:

- 2D - AWT - Deployment - Hotspot - JAX-WS - JAXB - JAXP - JNDI - JavaFX - Javadoc - Libraries - Scripting - Security - Sound

解决方案

更新到 JDK / JRE 8 Update 5、7 Update 55、6 Update 75 或 5 Update 65 或更高版本,如有必要,删除任何受影响的版本。

请注意,需要与 Oracle 签订扩展支持合同才能获取 JDK / JRE 5 Update 65 或更高版本,或者 6 Update 75 或更高版本。

另见

http://www.nessus.org/u?1e3ee66a

http://www.nessus.org/u?f65f6f6e

http://www.nessus.org/u?39cb260f

http://www.nessus.org/u?726f7054

http://www.nessus.org/u?84f3023c

插件详情

严重性: Critical

ID: 73571

文件名: oracle_java_cpu_apr_2014_unix.nasl

版本: 1.17

类型: local

代理: unix

系列: Misc.

发布时间: 2014/4/16

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.5

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:oracle:jre, cpe:/a:oracle:jdk

必需的 KB 项: Host/Java/JRE/Installed

易利用性: No known exploits are available

补丁发布日期: 2014/4/15

漏洞发布日期: 2014/4/15

参考资料信息

CVE: CVE-2013-6629, CVE-2013-6954, CVE-2014-0429, CVE-2014-0432, CVE-2014-0446, CVE-2014-0448, CVE-2014-0449, CVE-2014-0451, CVE-2014-0452, CVE-2014-0453, CVE-2014-0454, CVE-2014-0455, CVE-2014-0456, CVE-2014-0457, CVE-2014-0458, CVE-2014-0459, CVE-2014-0460, CVE-2014-0461, CVE-2014-0463, CVE-2014-0464, CVE-2014-1876, CVE-2014-2397, CVE-2014-2398, CVE-2014-2401, CVE-2014-2402, CVE-2014-2403, CVE-2014-2409, CVE-2014-2410, CVE-2014-2412, CVE-2014-2413, CVE-2014-2414, CVE-2014-2420, CVE-2014-2421, CVE-2014-2422, CVE-2014-2423, CVE-2014-2427, CVE-2014-2428

BID: 63676, 64493, 65568, 66856, 66866, 66870, 66873, 66877, 66879, 66881, 66883, 66886, 66887, 66891, 66893, 66894, 66897, 66898, 66899, 66902, 66903, 66904, 66905, 66907, 66908, 66909, 66910, 66911, 66912, 66913, 66914, 66915, 66916, 66917, 66918, 66919, 66920