漏洞信息详情
JDK 和 JRE 安全漏洞
- CNNVD编号:CNNVD-200807-165
- 危害等级: 中危
- CVE编号: CVE-2008-3109
- 漏洞类型: 其他
- 发布时间: 2008-07-09
- 威胁类型: 远程
- 更新时间: 2021-11-16
- 厂 商: sun
- 漏洞来源: John Heasman※ nisr...
漏洞简介
JRE是一个软件,由Sun微系统所研发,JRE可以让电脑系统执行Java应用程序(Java Application)。JDK是Sun微系统针对Java开发人员发布的免费软件开发工具包(SDK,Software development kit)。
JDK 和 JRE 6 Update 6 及更早版本中 Sun Java Runtime Environment (JRE) 脚本语言支持中存在安全漏洞,该漏洞允许上下文相关攻击者通过不受信任的 (1) 应用程序或 (2) 小程序获得特权,如应用程序或授予自身特权以 (a) 读取本地文件,(b) 写入本地文件,或 (c) 执行本地程序的小程序。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:https://www.redhat.com/support/errata/RHSA-2008-0595.HTML
http://sunsolve.sun.com/search/document.do?assetkey=1-66-238905-1
参考网址
来源: US-CERT
名称: TA08-193A
链接:http://www.us-cert.gov/cas/techalerts/TA08-193A.HTML
来源: SUNALERT
名称: 238687
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-66-238687-1
来源: XF
名称: sun-jre-scripting-unauth-access(43660)
链接:http://xforce.iss.net/xforce/xfdb/43660
来源: www.vmware.com
链接:http://www.vmware.com/security/advisories/VMSA-2008-0016.HTML
来源: SECTRACK
名称: 1020456
链接:http://www.securitytracker.com/id?1020456
来源: BID
名称: 30144
链接:http://www.securityfocus.com/bid/30144
来源: BUGTRAQ
名称: 20081004 VMSA-2008-0016 VMware Hosted products, VirtualCenter Update 3 and patches for ESX and ESXi resolve multiple security issues
链接:http://www.securityfocus.com/archive/1/archive/1/497041/100/0/threaded
来源: REDHAT
名称: RHSA-2008:1045
链接:http://www.redhat.com/support/errata/RHSA-2008-1045.HTML
来源: REDHAT
名称: RHSA-2008:0906
链接:http://www.redhat.com/support/errata/RHSA-2008-0906.HTML
来源: REDHAT
名称: RHSA-2008:0594
链接:http://www.redhat.com/support/errata/RHSA-2008-0594.HTML
来源: VUPEN
名称: ADV-2008-2740
链接:http://www.frsirt.com/english/advisories/2008/2740
来源: VUPEN
名称: ADV-2008-2056
链接:http://www.frsirt.com/english/advisories/2008/2056/references
来源: support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2008-509.htm
来源: support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2008-428.htm
来源: support.CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple.com
链接:http://support.CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple.com/kb/HT3179
来源: GENTOO
名称: GLSA-200911-02
链接:http://security.gentoo.org/glsa/glsa-200911-02.xml
来源: SECUNIA
名称: 33238
链接:http://secunia.com/advisories/33238
来源: SECUNIA
名称: 32436
链接:http://secunia.com/advisories/32436
来源: SECUNIA
名称: 32180
链接:http://secunia.com/advisories/32180
来源: SECUNIA
名称: 32179
链接:http://secunia.com/advisories/32179
来源: SECUNIA
名称: 32018
链接:http://secunia.com/advisories/32018
来源: SECUNIA
名称: 31600
链接:http://secunia.com/advisories/31600
来源: SECUNIA
名称: 31010
链接:http://secunia.com/advisories/31010
来源: BUGTRAQ
名称: 20081004 VMSA-2008-0016 VMware Hosted products, VirtualCenter Update 3 and
链接:http://marc.info/?l=bugtraq&m=122331139823057&w=2
来源: SUSE
名称: SUSE-SA:2008:042
链接:http://lists.opensuse.org/opensuse-security-announce/2008-08/msg00005.HTML
来源: CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple
名称: CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple-SA-2008-09-24
链接:http://lists.CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple.com/archives/security-announce//2008/Sep/msg00007.HTML
受影响实体
- Sun Jre:6:Update_6
- Sun Jdk:6:Update_6
- Sun Jre:6:Update_5
- Sun Jre:6:Update_4
- Sun Jre:6:Update_3
补丁
- JDK 和 JRE 安全漏洞的修复措施
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论