int(797)

Boletines de Vulnerabilidades


Denegación de Servicio en Sun Java JRE/SDK

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricant afectat UNIX
Software afectado Sun Java JRE/SDK <=1.4.2_03
Java <=1.4.2.02 para HP-UX

Descripción

Se ha descubierto una vulnerabilidad en la versión 1.4.2_03 y anteriores de la rama 1.4.2 de Sun Java JRE/SDK. La explotación de esta vulnerabilidad podría permitir a un atacante remoto causar que la Máquina Virtual de Java deje de responder lo que provocaría una denegación de servicio del entorno de ejecución.

Solución



Actualización de software

Sun Java JRE/SDK
Windows - SDK/JRE >=1.4.2_04
Solaris - SDK/JRE >=1.4.2_04
Linux - SDK/JRE >=1.4.2_04
http://java.sun.com/j2se/

HP-UX
Java >=1.4.2.03.01
http://www.hp.com/go/java

Identificadores estándar

Propiedad Valor
CVE CAN-2004-0651
BID 10301

Recursos adicionales

Sun(sm) Alert Notification 57555
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F57555&zone_32=category%3Asecurity

HP SECURITY BULLETIN HPSBUX01044
http://www5.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX01044

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2004-05-10
1.1 Aviso emitido por HP (HPSBUX01044) 2004-05-25
1.2 CAN añadido 2005-02-28
Ministerio de Defensa
CNI
CCN
CCN-CERT