Дата публикации: | 14.06.2012 |
Дата изменения: | 28.12.2012 |
Всего просмотров: | 4505 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 14 |
CVSSv2 рейтинг: | 5.8 (AV:N/AC:M/Au:N/C:P/I:N/A:P/E:U/RL:O/RC:C) 7.5 (AV:N/AC:L/Au:N/C:P/I:P/A:P/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 2.1 (AV:L/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:O/RC:C) 5 (AV:N/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:O/RC:C) 5 (AV:N/AC:L/Au:N/C:N/I:P/A:N/E:U/RL:O/RC:C) 3.7 (AV:L/AC:H/Au:N/C:P/I:P/A:P/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 5 (AV:N/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 6.4 (AV:N/AC:L/Au:N/C:P/I:P/A:N/E:U/RL:O/RC:C) |
CVE ID: |
CVE-2012-0551 CVE-2012-1711 CVE-2012-1713 CVE-2012-1716 CVE-2012-1717 CVE-2012-1718 CVE-2012-1719 CVE-2012-1720 CVE-2012-1721 CVE-2012-1722 CVE-2012-1723 CVE-2012-1724 CVE-2012-1725 CVE-2012-1726 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Межсайтовый скриптинг Отказ в обслуживании Раскрытие важных данных Неавторизованное изменение данных Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Sun Java JDK 1.5.x
Sun Java JRE 1.4.x Sun Java SDK 1.4.x |
Уязвимые версии: JDK и JRE 7 Update 4 и более ранние версии JDK и JRE 6 Update 32 и более ранние версии JDK и JRE 5.0 Update 35 и более ранние версии SDK и JRE 1.4.2_37 и более ранние версии Описание: 1. Уязвимость существует из-за ошибки в субкомпоненте 2D. Удаленный пользователь может с помощью недоверенного Java Web Start приложения, недоверенных Java апплетов или путем отправки специально сформированных данных API выполнить произвольный код на целевой системе. 2. Уязвимость существует из-за ошибки в субкомпоненте Deployment. Удаленный пользователь может с помощью недоверенных Web Start приложений либо недоверенных Java апплетов в клиентской реализации выполнить произвольный код на целевой системе. 3. Уязвимость существует из-за ошибки в субкомпоненте Deployment. Удаленный пользователь может с помощью недоверенных Web Start приложений и недоверенных Java апплетов в клиентской реализации выполнить произвольный код на целевой системе. 4. Уязвимость существует из-за ошибки в субкомпоненте Hotspot. Удаленный пользователь может с помощью недоверенных Web Start приложений или недоверенных Java апплетов в клиентской реализации выполнить произвольный код на целевой системе. 5. Уязвимость существует из-за ошибки в субкомпоненте Hotspot. Удаленный пользователь может с помощью недоверенных Web Start приложений или недоверенных Java апплетов в клиентской реализации выполнить произвольный код на целевой системе. 6. Уязвимость существует из-за ошибки в субкомпоненте Swing. Удаленный пользователь может с помощью недоверенных Web Start приложений или недоверенных Java апплетов в клиентской реализации выполнить произвольный код на целевой системе. 7. Уязвимость существует из-за ошибки в субкомпоненте CORBA. Удаленный пользователь может с помощью недоверенных Java Web Start приложений и недоверенных Java апплетов раскрыть и осуществить неавторизованное изменение данных. 8. Уязвимость существует из-за ошибки в субкомпоненте Libraries. Удаленный пользователь может с помощью недоверенных Java Web Start приложений и недоверенных Java апплетов раскрыть и осуществить неавторизованное изменение данных. 9. Уязвимость существует из-за ошибки в субкомпоненте Deployment. Более подробную информацию об уязвимости можно найти по адресу: 10. Уязвимость существует из-за ошибки в субкомпоненте CORBA. Удаленный пользователь может с помощью недоверенных Java Web Start приложений и недоверенных Java апплетов раскрыть и осуществить неавторизованное изменение данных. 11. Уязвимость существует из-за ошибки в субкомпоненте JAXP. Удаленный пользователь может с помощью недоверенных Java Web Start приложений и недоверенных Java апплетов осуществить неавторизованное изменение данных и вызвать отказ в обслуживании. 12. Уязвимость существует из-за субкомпонента Security. Удаленный пользователь может с помощью недоверенных Java Web Start приложений и недоверенных Java апплетов, либо путем отправки определенным API специально сформированные данные, вызвать отказ в обслуживании. 13. Уязвимость существует из-за ошибки в субкомпоненте Networking. Локальный пользователь может осуществить неавторизованное изменение данных и вызвать отказ в обслуживании серверной реализации. Примечание: Уязвимость № 13 распространяется только на продукт на базе Solaris. 14. Уязвимость существует из-за ошибки функционала печати, связанной с временными файлами, имеющими небезопасные расширение. URL производителя: http://www.oracle.com/ Решение: Для устранения уязвимостей установите исправления с сайта производителя. |
|
Ссылки: |
http://www.oracle.com/technetwork/topics/security/javacpujun2012-1515912.html http://www.oracle.com/technetwork/topics/security/javacpujun2012verbose-1515971.html http://andreicostin.com/index.php/brain/2012/06/15/acsa_2012_03_java_print_spooling_data_le http://www.zerodayinitiative.com/advisories/ZDI-12-142/ http://archives.neohapsis.com/archives/fulldisclosure/2012-12/0206.html |
Журнал изменений: | a:2:{s:4:"TEXT";s:48:"28.12.2012 Добавлены ссылки на источники.";s:4:"TYPE";s:4:"html";} |