Oracle Java SE の AtomicReferenceArray クラスの実装に起因するサンドボックスの制限回避の脆弱性(Scan Tech Report) | ScanNetSecurity
2024.04.26(金)

Oracle Java SE の AtomicReferenceArray クラスの実装に起因するサンドボックスの制限回避の脆弱性(Scan Tech Report)

Oracle Java SE の Concurrency コンポーネントに、サンドボックスによるセキュリティ制限を回避して、任意のコードが実行可能な脆弱性が報告されました。

脆弱性と脅威 エクスプロイト
1.概要
Oracle Java SE の Concurrency コンポーネントに、サンドボックスによるセキュリティ制限を回避して、任意のコードが実行可能な脆弱性が報告されました。
ユーザが悪質な Java アプレットを使用する Web ページを閲覧した場合、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。
既にこの脆弱性を悪用する攻撃およびエクスプロイトキットが確認されており、攻撃を受ける可能性が高いことが考えられるため、対象のユーザは速やかに以下に記載する対策を実施することを推奨します。


2.深刻度(CVSS)
CVE-ID 未割り当てのため、現状なし


3.影響を受けるソフトウェア
Java SE (JDK and JRE) 5 Update 33 以前 ※2
Java SE (JDK and JRE) 6 Update 30 以前
Java SE (JDK and JRE) 7 Update 2 以前

※1 影響を受けるバージョンの Java SE が含まれる Mac OS や Linux、UNIX においても、この脆弱性の影響を受ける可能性があります。
※2 Java SE 5.x は、既にサポート終了のため、解消バージョンの無償提供が終了しています。


4.解説
Oracle Java SE には、配列オブジェクトに対してアトミックな操作を行う AtomicReferenceArray クラスにおいて、AtomicReferenceArray オブジェクトをデシリアライズする際の配列型のチェックに不備があります。
このため、配列オブジェクトにシリアライズされた不正なオブジェクトデータを含む AtomicReferenceArray オブジェクトをデシリアライズした場合に、サンドボックスによるセキュリティ制限を回避し、任意のコードを実行可能な脆弱性が存在します。

この脆弱性を利用することで、リモートの攻撃者は Web ブラウザを実行するユーザの権限で任意のコードを実行し、システムを制御することが可能となります。

なお、この脆弱性を悪用するドライブバイダウンロード攻撃が行われていることを確認していると IBM Tokyo SOC は報告しています。また、エクスプロイトキットである BlackHole Exploit Kit に、この脆弱性を悪用するエクスプロイトコードが組み込まれているとも報告されています。

Javaの脆弱性(CVE-2012-0507)を悪用する攻撃の増加を確認
https://www-304.ibm.com/connections/blogs/tokyo-soc/tags/cve-2012-0507
New Java Attack Rolled into Exploit Packs
http://krebsonsecurity.com/2012/03/new-java-attack-rolled-into-exploit-packs/
Blackhole, CVE-2012-0507 and Carberp
http://blog.eset.com/2012/03/30/blackhole-cve-2012-0507-and-carberp


5.対策
以下の Web サイトを参考に、下記の Java SE (JDK and JRE) バージョンを入手しアップデートすることで、この脆弱性を解消することが可能です。

* Java SE (JDK and JRE) 5 Update 34 以降 ※1
* Java SE (JDK and JRE) 6 Update 31 以降
* Java SE (JDK and JRE) 7 Update 3 以降

Oracle Java SE Critical Patch Update Advisory - February 2012:
http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html

また、この脆弱性を解消する Java SE バージョンでは、他多数の脆弱性につ
いても解消しています。詳細につきましては、上記 Oracle より提供されるセ
キュリティアドバイザリを参照下さい。

※1 有償サポートである Java SE for Business においてのみ対応しています。


6.ソースコード
(Web非公開)

(執筆:株式会社ラック サイバー脅威分析センター

※Web非公開該当コンテンツ閲覧をご希望の方はScan Tech Reportにご登録(有料)下さい。

Scan Tech Report
http://scan.netsecurity.ne.jp/archives/51916302.html

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  3. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  4. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  7. 情報処理学会、高等学校情報科の全教科書の用語リスト公開

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

  8. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  9. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  10. LINE client for iOS にサーバ証明書の検証不備の脆弱性

    LINE client for iOS にサーバ証明書の検証不備の脆弱性

ランキングをもっと見る