iracleLinux 4 java-1.7.0-openjdk-1.7.0.25-2.3.10.3.AXS4 (AXSA:2013-486:05)

low Nessus 插件 ID 289371

简介

远程iraclelinux 主机缺少一个或多个安全更新。

描述

远程MiracleLinux 4 主机上存在安装的程序包该程序包受到 AXSA:2013-486:05 公告中提及的多个漏洞的影响。

OpenJDK 运行时环境。
此版本修复的安全问题
CVE-2013-1500 Oracle Java SE 7 Update 21 和更早版本、6 Update 45 和更早版本以及 5.0 Update 45 和更早版本中 Java Runtime Environment (JRE) 组件中的不明漏洞允许本地用户通过与 2D 相关的未知矢量影响机密性和完整性。
CVE-2013-1571 Oracle Java SE 7 Update 21 和更早版本、6 Update 45 和更早版本、 5.0 Update 45 和更早版本以及 JavaFX 中 Javadoc 组件的不明漏洞 2.2.21 和更早版本允许远程攻击者通过与 Javadoc 相关的未知矢量来影响完整性。
CVE-2013-2407 Oracle Java SE 7 Update 21 和更早版本以及 6 Update 45 和更早版本中的 Java Runtime Environment (JRE) 组件存在不明漏洞该漏洞允许远程攻击者通过与库相关的未知矢量来影响机密性和可用性。
CVE-2013-2412 Oracle Java SE 7 Update 21 和更早版本以及 6 Update 45 和更早版本中的 Java Runtime Environment (JRE) 组件存在不明漏洞该漏洞允许远程攻击者通过与服务能力相关的未知矢量来影响机密性。
CVE-2013-2443 Oracle Java SE 7 Update 21 和更早版本以及 6 Update 45 和更早版本中的 Java Runtime Environment (JRE) 组件存在不明漏洞该漏洞允许远程攻击者通过与库相关的未知矢量来影响机密性和可用性。
CVE-2013-2444 Oracle Java SE 7 Update 21 和更早版本、6 Update 45 和更早版本、 5.0 Update 45 和更早版本以及 JavaFX 中 Java Runtime Environment (JRE) 组件中的不明漏洞 2.2.21 和更早版本允许远程攻击者通过矢量影响可用性与 AWT 相关。
CVE-2013-2445 Oracle Java SE 7 Update 21 和更早版本以及 6 Update 45 和更早版本中的 Java Runtime Environment (JRE) 组件存在不明漏洞该漏洞允许远程攻击者通过与库相关的未知矢量来影响机密性和可用性。
CVE-2013-2446 Oracle Java SE 7 Update 21 和更早版本、6 Update 45 和更早版本以及 5.0 Update 45 和更早版本中 Java Runtime Environment (JRE) 组件中的不明漏洞允许远程攻击者通过与 CORBA 相关的矢量影响机密性。
CVE-2013-2447 Oracle Java SE 7 Update 21 和更早版本、6 Update 45 和更早版本以及 5.0 Update 45 和更早版本中 Java Runtime Environment (JRE) 组件中的不明漏洞允许远程攻击者通过与联网相关的未知矢量来影响机密性。
CVE-2013-2448 Oracle Java SE 7 Update 21 和更早版本、6 Update 45 和更早版本以及 5.0 Update 45 和更早版本中 Java Runtime Environment (JRE) 组件中的不明漏洞允许远程攻击者通过未知矢量来影响机密性、完整性和可用性与声音相关。
CVE-2013-2449 Oracle Java SE 7 Update 21 和更早版本中 Java Runtime Environment (JRE) 组件中的一个不明漏洞允许远程攻击者通过与库相关的未知矢量来影响机密性。
CVE-2013-2450 Oracle Java SE 7 Update 21 和更早版本、6 Update 45 和更早版本以及 5.0 Update 45 和更早版本中 Java Runtime Environment (JRE) 组件的不明漏洞允许远程攻击者通过与序列化相关的未知矢量影响可用性。
CVE-2013-2452 Oracle Java SE 7 Update 21 和更早版本、6 Update 45 和更早版本以及 5.0 Update 45 和更早版本中 Java Runtime Environment (JRE) 组件中的不明漏洞允许远程攻击者通过与 Libraries、a与 CVE-2013-2443 和 CVE-2013-2455不同的漏洞。
CVE-2013-2453 Oracle Java SE 7 Update 21 和更早版本以及 6 Update 45 和更早版本中的 Java Runtime Environment (JRE) 组件存在不明漏洞该漏洞允许远程攻击者通过与 JMX 相关的矢量来影响完整性。
CVE-2013-2454 Oracle Java SE 7 Update 21 和更早版本、6 Update 45 和更早版本以及 5.0 Update 45 和更早版本中 Java Runtime Environment (JRE) 组件中的不明漏洞允许远程攻击者通过与 JDBC 相关的矢量来影响机密性和完整性。
CVE-2013-2455 Oracle Java SE 7 Update 21 和更早版本、6 Update 45 和更早版本以及 5.0 Update 45 和更早版本中 Java Runtime Environment (JRE) 组件中的不明漏洞允许远程攻击者通过与 Libraries、a与 CVE-2013-2443 和 CVE-2013-2452不同的漏洞。
CVE-2013-2456 Oracle Java SE 7 Update 21 和更早版本、6 Update 45 和更早版本以及 5.0 Update 45 和更早版本中 Java Runtime Environment (JRE) 组件中的不明漏洞允许远程攻击者通过与序列化相关的未知矢量来影响机密性。
CVE-2013-2457 Oracle Java SE 7 Update 21 和更早版本、6 Update 45 和更早版本以及 5.0 Update 45 和更早版本中 Java Runtime Environment (JRE) 组件中的不明漏洞允许远程攻击者通过与 JMX 相关的矢量来影响完整性。
CVE-2013-2458 Oracle Java SE 7 Update 21 和更早版本中 Java Runtime Environment (JRE) 组件中存在一个不明漏洞允许远程攻击者通过与库相关的未知矢量来影响机密性和完整性。
CVE-2013-2459 Oracle Java SE 7 Update 21 和更早版本、6 Update 45 和更早版本以及 5.0 Update 45 和更早版本中 Java Runtime Environment (JRE) 组件中的不明漏洞允许远程攻击者通过与 相关的矢量影响机密性、完整性和可用性更改为 AWT。
CVE-2013-2460 Oracle Java SE 7 Update 21 和更早版本中 Java Runtime Environment (JRE) 组件中的一个不明漏洞允许远程攻击者通过与服务能力相关的未知矢量来影响机密性、完整性和可用性。
CVE-2013-2461 Oracle Java SE 7 Update 21 和更早版本以及 6 Update 45 和更早版本中的 Java Runtime Environment (JRE) 组件存在不明漏洞该漏洞允许远程攻击者通过与库相关的未知矢量来影响机密性、完整性和可用性。
CVE-2013-2463 Oracle Java SE 7 Update 21 和更早版本、6 Update 45 和更早版本以及 5.0 Update 45 和更早版本中 Java Runtime Environment (JRE) 组件中的不明漏洞允许远程攻击者通过未知矢量来影响机密性、完整性和可用性与 2D 相关此漏洞与 CVE-2013-2464、 CVE-2013-2465、 CVE-2013-2469、 CVE-2013-2470、 CVE-2013-2471、 CVE-2013-2472和 CVE-2013-2473不同。
CVE-2013-2465 Oracle Java SE 7 Update 21 和更早版本、6 Update 45 和更早版本以及 5.0 Update 45 和更早版本中 Java Runtime Environment (JRE) 组件中的不明漏洞允许远程攻击者通过未知矢量来影响机密性、完整性和可用性与 2D 相关此漏洞与 CVE-2013-2463、 CVE-2013-2464、 CVE-2013-2469、 CVE-2013-2470、 CVE-2013-2471、 CVE-2013-2472和 CVE-2013-2473不同。
CVE-2013-2469 Oracle Java SE 7 Update 21 和更早版本、6 Update 45 和更早版本以及 5.0 Update 45 和更早版本中 Java Runtime Environment (JRE) 组件中的不明漏洞允许远程攻击者通过未知矢量来影响机密性、完整性和可用性与 2D 相关此漏洞与 CVE-2013-2463、 CVE-2013-2464、 CVE-2013-2465、 CVE-2013-2470、 CVE-2013-2471、 CVE-2013-2472和 CVE-2013-2473不同。
CVE-2013-2470 Oracle Java SE 7 Update 21 和更早版本、6 Update 45 和更早版本以及 5.0 Update 45 和更早版本中 Java Runtime Environment (JRE) 组件中的不明漏洞允许远程攻击者通过未知矢量来影响机密性、完整性和可用性与 2D 相关此漏洞与 CVE-2013-2463、 CVE-2013-2464、 CVE-2013-2465、 CVE-2013-2469、 CVE-2013-2471、 CVE-2013-2472和 CVE-2013-2473不同。
CVE-2013-2471 Oracle Java SE 7 Update 21 和更早版本、6 Update 45 和更早版本以及 5.0 Update 45 和更早版本中 Java Runtime Environment (JRE) 组件中的不明漏洞允许远程攻击者通过未知矢量来影响机密性、完整性和可用性与 2D 相关此漏洞与 CVE-2013-2463、 CVE-2013-2464、 CVE-2013-2465、 CVE-2013-2469、 CVE-2013-2470、 CVE-2013-2472和 CVE-2013-2473不同。
CVE-2013-2472 Oracle Java SE 7 Update 21 和更早版本、6 Update 45 和更早版本以及 5.0 Update 45 和更早版本中 Java Runtime Environment (JRE) 组件中的不明漏洞允许远程攻击者通过未知矢量来影响机密性、完整性和可用性与 2D 相关此漏洞与 CVE-2013-2463、 CVE-2013-2464、 CVE-2013-2465、 CVE-2013-2469、 CVE-2013-2470、 CVE-2013-2471和 CVE-2013-2473不同。
CVE-2013-2473 Oracle Java SE 7 Update 21 和更早版本、6 Update 45 和更早版本以及 5.0 Update 45 和更早版本中 Java Runtime Environment (JRE) 组件中的不明漏洞允许远程攻击者通过未知矢量来影响机密性、完整性和可用性与 2D 相关此漏洞与 CVE-2013-2463、 CVE-2013-2464、 CVE-2013-2465、 CVE-2013-2469、 CVE-2013-2470、 CVE-2013-2471和 CVE-2013-2472不同。

Tenable 已直接从MiracleLinux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的 java-1.7.0-openjdk 和/或 java-1.7.0-openjdk-devel 程序包。

另见

https://tsn.miraclelinux.com/en/node/4159

插件详情

严重性: Low

ID: 289371

文件名: miracle_linux_AXSA-2013-486.nasl

版本: 1.1

类型: local

发布时间: 2026/1/16

最近更新时间: 2026/1/16

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

Vendor

Vendor Severity: High

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2013-2459

CVSS v3

风险因素: Low

基本分数: 3.7

时间分数: 3.4

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS 分数来源: CVE-2013-1571

漏洞信息

CPE: cpe:/o:miracle:linux:4, p-cpe:/a:miracle:linux:java-1.7.0-openjdk, p-cpe:/a:miracle:linux:java-1.7.0-openjdk-devel

必需的 KB 项: Host/local_checks_enabled, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list, Host/cpu

可利用: true

易利用性: Exploits are available

补丁发布日期: 2013/6/21

漏洞发布日期: 2013/6/18

参考资料信息

CVE: CVE-2013-1500, CVE-2013-1571, CVE-2013-2407, CVE-2013-2412, CVE-2013-2443, CVE-2013-2444, CVE-2013-2445, CVE-2013-2446, CVE-2013-2447, CVE-2013-2448, CVE-2013-2449, CVE-2013-2450, CVE-2013-2452, CVE-2013-2453, CVE-2013-2454, CVE-2013-2455, CVE-2013-2456, CVE-2013-2457, CVE-2013-2458, CVE-2013-2459