Vulnerability Bulletins |
Ejecución de applets y aplicaciones con versiones no parcheadas de JRE en Java Plug-in y Java Web Start |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Aumento de la visibilidad |
Dificulty | Experto |
Required attacker level | Acceso remoto sin cuenta a un servicio exotico |
System information |
|
Property | Value |
Affected manufacturer | Comercial Software |
Affected software |
Java Plug-in J2SE 5.0 <= Update 5, 1.4.x, 1.3.1, >= 1.3.0_02 Java Web Start J2SE 5.0 <= Update 5, 1.4.2 Java Web Start 1.2, 1.0.2, 1.0.1, 1.0 |
Description |
|
Se ha descubierto una vulnerabilidad en Java Plug-in y Java Web Start. La vulnerabilidad reside en que este software permite a applets y aplicaciones especificar que versión de Java Runtime Environment (JRE) se ejecutan. Un atacante remoto podría ejecutar un applet o aplicación con una versión de JRE que no tenga los últimos parches de seguridad. |
|
Solution |
|
Actualización de software Sun J2SE 5.0 http://java.sun.com/j2se/1.5.0/download.jsp J2SE 5.0 / Solaris / J2SE 5.0 / Solaris / update 7 / patch 118666-06 J2SE 5.0 64bit / Solaris / update 7 / patch 118667-06 J2SE 5.0_x86 / update 7 / patch 118668-06 J2SE 5.0_x86 64bit / update 7 / patch 118669-06 http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage |
|
Standar resources |
|
Property | Value |
CVE | CVE-2006-4302 |
BID |
11757 8879 |
Other resources |
|
Sun Alert Notification (102557) http://sunsolve.sun.com/search/document.do?assetkey=1-26-102557-1 |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2006-08-28 |