Vendor Status Note JVNCIAC-S-058

HP-UX の JRE および JDK に複数の脆弱性

概要

HP-UX の JRE および JDK には複数の脆弱性があります。

影響を受けるシステム
 - HP が提供し、HP-UX B.11.11、B.11.23 および B.11.31 で動作する以下の製品
  + JDK および JRE 5.0.10 およびそれ以前
  + SDK および JRE 1.4.2.16 およびそれ以前

想定される影響

遠隔の第三者がアクセス制限を回避する可能性があります。

ベンダ情報

ベンダリンク更新日
日本ヒューレット・パッカードセキュリティ報告: HPSBUX02284
SSRT071483 - HP-UX Java JRE JDK、リモートアクセスの未許可
参考情報

  1. ISS X-Force Database: sun-java-appletcaching-security-bypass(36941)
    Sun Java Runtime Environment (JRE) applet caching security bypass
  2. ISS X-Force Database: sun-javawarning-weak-security(36942)
    Sun Java Runtime Environment (JRE) warning banner weak security
  3. ISS X-Force Database: sun-java-javaapi-security-bypass(36943)
    Sun Java Runtime Environment (JRE) Java APIs security bypass
  4. ISS X-Force Database: javaweb-unspecified-information-disclosure(36944)
    Sun Java Web Start unspecified information disclosure
  5. ISS X-Force Database: javaweb-multiple-unspecified-file-access(36945)
    Sun Java Web Start multiple unspecified untrusted application file access
  6. ISS X-Force Database: javaweb-cache-information-disclosure(36946)
    Sun Java Web Start cache information disclosure
  7. ISS X-Force Database: sun-java-dragdrop-weak-security(36950)
    Sun Java Web Start drag and drop weak security
  8. ISS X-Force Database: sun-java-webproxy-security-bypass(37040)
    Sun Java Runtime Environment (JRE) Web proxy security bypass
  9. ISS X-Force Database: sun-java-virtualmachine-privilege-escalation(37362)
    Sun Java Runtime Environment (JRE) Virtual Machine applet privilege escalation

JPCERT 緊急報告
JPCERT REPORTJPCERT-WR-2007-4501 ( 2007-11-21 )
CIAC BulletinS-058 HP-UX Running Java JRE and JDK ( 2007-11-15 )
CVE2007-5232 [CVE+] XF36941
2007-5236 [CVE+] XF36944
2007-5237 [CVE+] XF36945
2007-5238 [CVE+] XF36946
2007-5239 [CVE+] XF36950
2007-5240 [CVE+] XF36942
2007-5273 [CVE+] XF37040
2007-5274 [CVE+] XF36943
2007-5689 [CVE+] XF37362
PGP署名JVNCIAC-S-058.html.sig

登録日11:03 2007/11/24
更新日11:03 2007/11/24

Copyright(C) 2002-2009 Keio Univ. All rights reserved.