Boletines de Vulnerabilidades |
Denegación de servicio en Sun Java System Web y Application Server |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Denegación de Servicio |
Dificultad | Experto |
Requerimientos del atacante | Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricant afectat | Comercial Software |
Software afectado |
Sun Java System Web Server 6.0 Service Pack 7 Sun Java System Web Server 6.1 Service Pack 1 Sun Java System Application Server 7 Standard Edition Update 4 Sun Java System Application Server 7 Platform Edition Update 4 Sun Java System Application Server 7 2004Q2 |
Descripción |
|
Se ha descubierto una vulnerabilidad en las versiones 6.0 y 6.1 de Sun Java System Web y en la versión 7 de Sun Java System Application Server. La vulnerabilidad reside en el manejo de certificados de clientes. La explotación de estas vulnerabilidad podría permitir a un atacante remoto provocar una situación de denegación de servicio de Sun Java System Web Server o Sun Java System Application Server mediante el uso de un certificado de cliente especialmente diseñado. |
|
Solución |
|
Actualización de software Sun Sun Java System Web Server 6.0 SP 8 http://wwws.sun.com/software/download/products/40968fe6.html. Sun Java System Web Server 6.1 SP 3 http://wwws.sun.com/software/download/products/415a094d.html. Sun Java System Application Server 7 Standard Edition Update 5 http://wwws.sun.com/software/download/products/414b472d.html. Sun Java System Application Server Platform Edition 7 Update 5 http://wwws.sun.com/software/download/products/4151fe59.html. Sun Java System Application Server 7 2004Q2 Update 1 http://wwws.sun.com/software/download/products/4154c5a5.html. |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | CVE-2004-2216 |
BID | 11593 |
Recursos adicionales |
|
Sun(sm) Alert Notification 101589 http://sunsolve.sun.com/search/document.do?assetkey=1-26-101589-1 |
Histórico de versiones |
||
Versión | Comentario | Data |
1.0 | Aviso emitido | 2004-11-03 |
1.1 | Aviso actualizado por Sun (101589) | 2005-12-27 |