SuSE 11.3 安全更新:java-1_7_0-openjdk(SAT 修补程序编号 10621)

critical Nessus 插件 ID 83287

简介

远程 SuSE 11 主机缺少一个或多个安全更新。

描述

OpenJDK 已更新到版本 2.5.5 - OpenJDK 7u79,修复了安全问题和缺陷。

已修复以下漏洞:

- 部署:未经认证的远程攻击者可通过多项协议执行任意代码。
(CVE-2015-0458)

- 2D:未经认证的远程攻击者可通过多项协议执行任意代码。(CVE-2015-0459)

- 热点:未经认证的远程攻击者可通过多项协议执行任意代码。(CVE-2015-0460)

- 2D:未经认证的远程攻击者可通过多项协议执行任意代码。(CVE-2015-0469)

- Bean:未经认证的远程攻击者可通过多项协议来更新、插入或删除一些 JAVA 可访问的数据。(CVE-2015-0477)

- JCE:未经认证的远程攻击者可通过多项协议读取一些 JAVA 可访问的数据。
(CVE-2015-0478)

- Tools:未经认证的远程攻击者可通过多项协议来更新、插入或删除一些 JAVA 可访问的数据,也可造成部分拒绝服务(部分 DOS)。(CVE-2015-0480)

- JavaFX:未经认证的远程攻击者可通过多项协议来读取、更新、插入或删除访问一些 Java 可访问的数据,也可造成部分拒绝服务(部分 DOS)。(CVE-2015-0484)

- JSSE:未经认证的远程攻击者可造成部分拒绝服务(部分 DOS)。(CVE-2015-0488)

- 2D:未经认证的远程攻击者可通过多项协议执行任意代码。(CVE-2015-0491)

- JavaFX:未经认证的远程攻击者可通过多项协议执行任意代码。(CVE-2015-0492)

解决方案

请应用 SAT 修补程序编号 10621。

另见

https://bugzilla.novell.com/show_bug.cgi?id=927591

http://support.novell.com/security/cve/CVE-2015-0458.html

http://support.novell.com/security/cve/CVE-2015-0459.html

http://support.novell.com/security/cve/CVE-2015-0460.html

http://support.novell.com/security/cve/CVE-2015-0469.html

http://support.novell.com/security/cve/CVE-2015-0477.html

http://support.novell.com/security/cve/CVE-2015-0478.html

http://support.novell.com/security/cve/CVE-2015-0480.html

http://support.novell.com/security/cve/CVE-2015-0484.html

http://support.novell.com/security/cve/CVE-2015-0488.html

http://support.novell.com/security/cve/CVE-2015-0491.html

http://support.novell.com/security/cve/CVE-2015-0492.html

插件详情

严重性: Critical

ID: 83287

文件名: suse_11_java-1_7_0-openjdk-150419.nasl

版本: 2.2

类型: local

代理: unix

发布时间: 2015/5/8

最近更新时间: 2021/1/6

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.5

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:novell:suse_linux:11:java-1_7_0-openjdk, p-cpe:/a:novell:suse_linux:11:java-1_7_0-openjdk-demo, p-cpe:/a:novell:suse_linux:11:java-1_7_0-openjdk-devel, cpe:/o:novell:suse_linux:11

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2015/4/19

参考资料信息

CVE: CVE-2015-0458, CVE-2015-0459, CVE-2015-0460, CVE-2015-0469, CVE-2015-0477, CVE-2015-0478, CVE-2015-0480, CVE-2015-0484, CVE-2015-0488, CVE-2015-0491, CVE-2015-0492