CVE-2013-0422

Оценки

EPSS

0.936высокий93.6%
0%20%40%60%80%100%

Процентиль: 93.6%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
6.8

Вектор: AV:N/AC:M/Au:N/C:P/I:P/A:P

Описание

Несколько уязвимостей в Oracle Java 7 до обновления 11 позволяют удаленным злоумышленникам выполнять произвольный код, (1) используя открытый метод getMBeanInstantiator в классе JmxMBeanServer для получения ссылки на частный объект MBeanInstantiator, затем получая произвольные ссылки класса с помощью метода findClass, и (2) используя API рефлексии с рекурсией так, что обходится проверка безопасности методом java.lang.invoke.MethodHandles.Lookup.checkSecurityManager, из-за невозможности метода sun.reflect.Reflection.getCallerClass пропустить кадры, связанные с новым API рефлексии, как было использовано в природе в январе 2013 года, как показано Blackhole и Nuclear Pack, и это другая уязвимость, чем CVE-2012-4681 и CVE-2012-3174. ПРИМЕЧАНИЕ: некоторые стороны сопоставили проблему рекурсивного API рефлексии с CVE-2012-3174, но CVE-2012-3174 относится к другой уязвимости, детали которой не являются публичными по состоянию на 20130114. CVE-2013-0422 охватывает как проблемы JMX/MBean, так и API рефлексии. ПРИМЕЧАНИЕ: первоначально сообщалось, что Java 6 также уязвима, но репортер опроверг это заявление, заявив, что Java 6 не уязвима, поскольку соответствующий код вызывается так, что не обходятся проверки безопасности. ПРИМЕЧАНИЕ: по состоянию на 20130114 надежная третья сторона утверждала, что в Oracle Java 7 Update 11 вектор findClass/MBeanInstantiator не был исправлен. Если все еще присутствует уязвимое состояние, может быть создан отдельный идентификатор CVE для не исправленной проблемы.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-264

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2013-0422

Источник: cisa

URL: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

ID эксплойта: 24045

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/24045

Рекомендации

Источник: nvd

Before applying this update, make sure all previously-released erratarelevant to your system have been applied.
This update is available via the Red Hat Network. Details on how touse the Red Hat Network to apply this update are available athttps://access.redhat.com/knowledge/articles/11258

URL: http://rhn.redhat.com/errata/RHSA-2013-0165.html

Источник: nvd

Before applying this update, make sure all previously-released erratarelevant to your system have been applied.
This update is available via the Red Hat Network. Details on how touse the Red Hat Network to apply this update are available athttps://access.redhat.com/knowledge/articles/11258

URL: http://rhn.redhat.com/errata/RHSA-2013-0156.html

Уязвимое ПО (15)

Тип: Конфигурация

Продукт: java-1.7.0-ibm

Операционная система: rhel

Характеристика:
{  "fixed": "1.7.0.4.0-1jpp.2.el5_9"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.7.0-ibm

Операционная система: rhel

Характеристика:
{  "fixed": "1.7.0.4.0-1jpp.2.el6_4"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.7.0-openjdk

Операционная система: rhel 5

Характеристика:
{  "fixed": "1.7.0.9-2.3.4.el5_9.1"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.7.0-openjdk

Операционная система: rhel 6

Характеристика:
{  "fixed": "1.7.0.9-2.3.4.1.el6_3"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.7.0-oracle

Операционная система: rhel

Характеристика:
{  "fixed": "1.7.0.11-1jpp.3.el5_9"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.7.0-oracle

Операционная система: rhel

Характеристика:
{  "fixed": "1.7.0.11-1jpp.3.el6_3"}

Источник: redhat

Тип: Конфигурация

Продукт: openjdk-6

Операционная система: ubuntu hardy 8.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: openjdk-6

Операционная система: debian

Характеристика:
{  "unaffected": true}

Источник: debian

Тип: Конфигурация

Продукт: openjdk-7

Операционная система: debian

Характеристика:
{  "fixed": "7u3-2.1.4-1"}

Источник: debian

Тип: Конфигурация

Продукт: sun-java5

Операционная система: ubuntu hardy 8.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: sun-java6

Операционная система: ubuntu hardy 8.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Поставщик: *

Продукт: jdk

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:oracle:jdk:1.7.0:-:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:oracle:jdk:1.7.0:update1:*:*:*:*:*:*",      "...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: jre

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:oracle:jdk:1.7.0:-:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:oracle:jdk:1.7.0:update1:*:*:*:*:*:*",      "...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: opensuse

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:canonical:ubuntu_linux:12.10:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:opensuse:opensuse:12.2:*:*:*:*:*:*...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: ubuntu_linux

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:canonical:ubuntu_linux:12.10:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:opensuse:opensuse:12.2:*:*:*:*:*:*...

Источник: nvd

Конец списка