OpenJDK および Oracle Java JDK の unpack200 における任意のファイルを上書きされる脆弱性
タイトル OpenJDK および Oracle Java JDK の unpack200 における任意のファイルを上書きされる脆弱性
概要

OpenJDK および Oracle Java JDK の unpack200 の unpack.cpp 内の unpacker::redirect_stdio 関数は、ログファイルを開くことができない場合、一時ファイルを安全に作成しないため、任意のファイルを上書きされる脆弱性が存在します。

想定される影響 ローカルユーザにより、/tmp/unpack.log へのシンボリックリンク攻撃を介して、任意のファイルを上書きされる可能性があります。
対策

ベンダ情報および参考情報を参照して適切な対策を実施してください。

公表日 2014年2月3日0:00
登録日 2014年2月12日18:47
最終更新日 2015年3月16日18:02
CVSS2.0 : 警告
スコア 4.4
ベクター AV:L/AC:M/Au:N/C:P/I:P/A:P
影響を受けるシステム
オラクル
JDK 5.0 Update 61
JDK 6 Update 71
JDK 7 Update 51
JDK 8
JRE 5.0 Update 61
JRE 6 Update 71
JRE 7 Update 51
JRE 8
OpenJDK 6
OpenJDK 7
OpenJDK 8
Oracle Java SE Embedded 7 Update 51
Oracle JRockit R27.8.1
Oracle JRockit R28.3.1
IBM
IBM Domino (旧 IBM Lotus Domino) 8.5.3 Fix Pack 6 およびそれ以前
IBM Domino (旧 IBM Lotus Domino) 9.0.1 Fix Pack 1 およびそれ以前
IBM InfoSphere Streams 1.0
IBM InfoSphere Streams 2.0
IBM InfoSphere Streams 3.0
IBM InfoSphere Streams 3.1
IBM InfoSphere Streams 3.2
IBM Lotus Expeditor 6.2.x
IBM Notes 8.5.3 Fix Pack 6 およびそれ以前
IBM Notes 9.0.1 Fix Pack 1 およびそれ以前
日立
Cosminexus Application Server Enterprise Version 6
Cosminexus Application Server Standard Version 6
Cosminexus Application Server Version 5 
Cosminexus Client Version 6
Cosminexus Developer Light Version 6 
Cosminexus Developer Professional Version 6 
Cosminexus Developer Standard Version 6 
Cosminexus Developer Version 5 
Cosminexus Developer's Kit for Java(TM) 
Cosminexus Primary Server Base
Cosminexus Studio Version 5
uCosminexus Application Server -R
uCosminexus Application Server Express
uCosminexus Application Server Light
uCosminexus Application Server Standard-R
uCosminexus Application Server Enterprise 
uCosminexus Application Server Smart Edition 
uCosminexus Application Server Standard 
uCosminexus Client 
uCosminexus Client for Plug-in
uCosminexus Developer 01
uCosminexus Developer Professional
uCosminexus Developer Professional for Plug-in
uCosminexus Developer Light 
uCosminexus Developer Standard 
uCosminexus Operator 
uCosminexus Primary Server Base
uCosminexus Server Standard-R
uCosminexus Service Architect 
uCosminexus Service Platform 
uCosminexus Service Platform - Messaging
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
0 [2014年02月12日]
  掲載
[2014年02月21日]
  CVSS による深刻度:内容を更新
[2014年04月18日]
  影響を受けるシステム:内容を更新
  ベンダ情報:オラクル (Oracle Critical Patch Update Advisory - April 2014) を追加
  ベンダ情報:オラクル (Text Form of Oracle Critical Patch Update - April 2014 Risk Matrices) を追加
  ベンダ情報:オラクル (April 2014 Critical Patch Update Released) を追加
  ベンダ情報:富士通 (Oracle Corporation Javaプラグインの脆弱性に関するお知らせ) を追加
  参考情報:IPA セキュリティセンター 注意喚起 (Oracle Java の脆弱性対策について(CVE-2014-0429等)) を追加
  参考情報:JPCERT 注意喚起 (JPCERT-AT-2014-0017) を追加
[2014年05月13日]
  影響を受けるシステム:日立 (HS14-009) の情報を追加
  ベンダ情報:日立 (HS14-009) を追加
[2014年06月30日]
  影響を受けるシステム:ベンダ情報の追加に伴い内容を更新
  ベンダ情報:IBM (1672080) を追加
[2014年07月14日]
  影響を受けるシステム:ベンダ情報の追加に伴い内容を更新
  ベンダ情報:IBM (1676746) の情報を追加
  ベンダ情報:IBM (1677900) の情報を追加
[2014年11月10日]
  影響を受けるシステム:ベンダ情報の追加に伴い内容を更新
  ベンダ情報:IBM (1682828) を追加
[2015年03月16日]
  影響を受けるシステム:内容を更新
2018年2月17日10:37

NVD脆弱性情報
CVE-2014-1876
概要

The unpacker::redirect_stdio function in unpack.cpp in unpack200 in OpenJDK 6, 7, and 8; Oracle Java SE 5.0u61, 6u71, 7u51, and 8; JRockit R27.8.1 and R28.3.1; and Java SE Embedded 7u51 does not securely create temporary files when a log file cannot be opened, which allows local users to overwrite arbitrary files via a symlink attack on /tmp/unpack.log.

公表日 2014年2月11日8:55
登録日 2021年1月26日15:07
最終更新日 2024年11月21日11:05
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:oracle:openjdk:1.8.0:*:*:*:*:*:*:*
cpe:2.3:a:oracle:openjdk:1.7.0:*:*:*:*:*:*:*
cpe:2.3:a:oracle:openjdk:1.6.0:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧