int(1122)

Boletines de Vulnerabilidades


Denegación de servicio en Sun Java System Web y Application Server

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricant afectat Comercial Software
Software afectado Sun Java System Web Server 6.0 Service Pack 7
Sun Java System Web Server 6.1 Service Pack 1
Sun Java System Application Server 7 Standard Edition Update 4
Sun Java System Application Server 7 Platform Edition Update 4
Sun Java System Application Server 7 2004Q2

Descripción

Se ha descubierto una vulnerabilidad en las versiones 6.0 y 6.1 de Sun Java System Web y en la versión 7 de Sun Java System Application Server. La vulnerabilidad reside en el manejo de certificados de clientes.

La explotación de estas vulnerabilidad podría permitir a un atacante remoto provocar una situación de denegación de servicio de Sun Java System Web Server o Sun Java System Application Server mediante el uso de un certificado de cliente especialmente diseñado.

Solución



Actualización de software

Sun
Sun Java System Web Server 6.0 SP 8
http://wwws.sun.com/software/download/products/40968fe6.html.
Sun Java System Web Server 6.1 SP 3
http://wwws.sun.com/software/download/products/415a094d.html.
Sun Java System Application Server 7 Standard Edition Update 5
http://wwws.sun.com/software/download/products/414b472d.html.
Sun Java System Application Server Platform Edition 7 Update 5
http://wwws.sun.com/software/download/products/4151fe59.html.
Sun Java System Application Server 7 2004Q2 Update 1
http://wwws.sun.com/software/download/products/4154c5a5.html.

Identificadores estándar

Propiedad Valor
CVE CVE-2004-2216
BID 11593

Recursos adicionales

Sun(sm) Alert Notification 101589
http://sunsolve.sun.com/search/document.do?assetkey=1-26-101589-1

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2004-11-03
1.1 Aviso actualizado por Sun (101589) 2005-12-27
Ministerio de Defensa
CNI
CCN
CCN-CERT