Sun Java JRE / Web Start Java Plug-in 不可信的小程序权限升级 (Unix)

medium Nessus 插件 ID 64836

简介

远程 Unix 主机包含受到多种漏洞影响的运行时环境。

描述

远程主机正在使用未受管理的 Sun Java Runtime Environment 版本,该版本在其用于显示 Java 小程序的 Web 浏览器附加组件 Java Runtime Plug-in 中存在若干漏洞。

可通过诱骗用户查看恶意构建的网页来绕过 JRE Plug-in 安全。

此外,JVM 的此版本中存在一个拒绝服务漏洞。查看误用序列化 API 的小程序会触发此问题。

解决方案

升级到 JRE 1.4.2_08 / 1.5.0 update 2 或更高版本。

另见

http://www.nessus.org/u?0103e844

插件详情

严重性: Medium

ID: 64836

文件名: java_jre_plugin_security_bypass2_unix.nasl

版本: 1.8

类型: local

代理: unix

系列: Misc.

发布时间: 2013/2/22

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.5

CVSS v2

风险因素: Medium

基本分数: 5.1

时间分数: 3.8

矢量: CVSS2#AV:N/AC:H/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2005-1974

漏洞信息

CPE: cpe:/a:oracle:jre

必需的 KB 项: Host/Java/JRE/Installed

易利用性: No known exploits are available

补丁发布日期: 2005/6/13

漏洞发布日期: 2005/6/13

参考资料信息

CVE: CVE-2005-1973, CVE-2005-1974

BID: 13945, 13958

SECUNIA: 15671