Sun Java JRE 多种漏洞 (233321-233327)

high Nessus 插件 ID 31356

语言:

简介

远程 Windows 主机包含受多种漏洞影响的应用程序。

描述

远程主机上安装的 Sun Java Runtime Environment (JRE) 版本受到一个或多个安全问题的影响:

- JRE VM 中的两个漏洞可能会独自允许从网站下载不信任的应用程序或小程序以提升其权限 (233321)。

- 处理 XSLT 转换时,从网站下载的不信任的应用程序或小程序可能会提升其权限或导致 JRE 崩溃 (233322)。

- Java Web Start 中存在三个缓冲区溢出 (233323)。

- Java Plug-in 中的漏洞可能会允许从网站下载的小程序绕过同源策略并执行本地应用程序 (233324)。

- JRE Image Processing 库中的多种漏洞可能会允许不信任的应用程序或小程序提升其权限或导致 JRE 崩溃 (233325)。

- JRE 中的漏洞可能会允许不信任的 JavaScript 代码通过 Java API 提升其权限 (233326)。

- Java Web Start 中存在至今仍不明的缓冲区溢出 (233327)。

解决方案

升级到 Sun JDK 和 JRE 6 Update 5 / JDK 和 JRE 5.0 Update 15 / SDK 和 JRE 1.4.2_17 或更高版本,如有必要,删除任何其他受影响的版本。

另见

https://download.oracle.com/sunalerts/1019016.1.html

https://download.oracle.com/sunalerts/1019017.1.html

https://download.oracle.com/sunalerts/1019018.1.html

https://download.oracle.com/sunalerts/1019020.1.html

https://download.oracle.com/sunalerts/1019021.1.html

插件详情

严重性: High

ID: 31356

文件名: sun_java_jre_233321.nasl

版本: 1.28

类型: local

代理: windows

系列: Windows

发布时间: 2008/3/6

最近更新时间: 2022/4/11

配置: 启用全面检查 (optional)

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 8.9

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 8.1

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS v3

风险因素: High

基本分数: 8.8

时间分数: 8.4

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:H/RL:O/RC:C

漏洞信息

CPE: cpe:/a:oracle:jre

必需的 KB 项: SMB/Java/JRE/Installed

可利用: true

易利用性: Exploits are available

补丁发布日期: 2008/3/4

参考资料信息

CVE: CVE-2008-1193

BID: 28083, 28125

CWE: 264

SECUNIA: 29239