Linux Distros 未修补的漏洞: CVE-2017-3511

high Nessus 插件 ID 220983

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- Java SE、Java SE Embedded、Oracle Java SE 的 JRockit 组件中的漏洞(子组件:JCE)。
支持的版本中受影响的是 Java SE:7u131 和 8u121; Java SE Embedded:8u121; JRockit:
R28.3.13。此漏洞较难利用,其允许未经身份验证的攻击者登录 Java SE、Java SE Embedded、JRockit 执行的基础结构,从而破坏 Java SE、Java SE Embedded、JRockit。除攻击者以外的他人进行交互是实现成功攻击的必要条件,尽管漏洞存在于 Java SE、Java SE Embedded、JRockit 中,但攻击也可能会严重影响其他产品。成功攻击此漏洞可导致接管 Java SE、Java SE Embedded、JRockit。注意:适用于 Java 客户端和服务器部署。此漏洞能通过需要在沙盒中运行的 Java Web Start 应用程序和需要在沙盒中运行的 Java 小程序加以利用。它也可通过向指定组件中的 API 提供数据而遭到利用,不使用需要在沙盒中运行的 Java Web Start 应用程序或需要在沙盒中运行的 Java 小程序,例如通过 Web 服务。(CVE-2017-3511)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://access.redhat.com/security/cve/cve-2017-3511

插件详情

严重性: High

ID: 220983

文件名: unpatched_CVE_2017_3511.nasl

版本: 1.2

类型: local

代理: unix

系列: Misc.

发布时间: 2025/3/4

最近更新时间: 2025/8/20

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: High

分数: 7.3

CVSS v2

风险因素: Low

基本分数: 3.7

时间分数: 2.9

矢量: CVSS2#AV:L/AC:H/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2017-3511

CVSS v3

风险因素: High

基本分数: 7.7

时间分数: 6.9

矢量: CVSS:3.0/AV:L/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:redhat:enterprise_linux:java-1.7.0-oracle, p-cpe:/a:redhat:enterprise_linux:java-1.7.0-oracle-javafx, cpe:/o:redhat:enterprise_linux:5, p-cpe:/a:redhat:enterprise_linux:java-1.7.0-openjdk, p-cpe:/a:redhat:enterprise_linux:java-1.7.0-oracle-demo, p-cpe:/a:redhat:enterprise_linux:java-1.7.0-oracle-devel, p-cpe:/a:redhat:enterprise_linux:java-1.7.0-oracle-src, p-cpe:/a:redhat:enterprise_linux:java-1.7.0-oracle-plugin, p-cpe:/a:redhat:enterprise_linux:java-1.7.0-oracle-jdbc

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可利用: true

易利用性: Exploits are available

漏洞发布日期: 2017/4/18

参考资料信息

CVE: CVE-2017-3511