Vulnerability Bulletins |
Múltiples desbordamientos de búfer en Java Runtime Environment |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Obtener acceso |
Dificulty | Experto |
Required attacker level | Acceso remoto sin cuenta a un servicio exotico |
System information |
|
Property | Value |
Affected manufacturer | UNIX |
Affected software |
Sun Java JDK 1.5.x Sun Java JRE 1.3.x Sun Java JRE 1.4.x Sun Java JRE 1.5.x / 5.x Sun Java SDK 1.3.x Sun Java SDK 1.4.x |
Description |
|
Se han descubierto dos vulnerabilidades de tipo desbordamiento de búfer en la plataforma de Java Runtime Environment. Las vulnerabilidades residen en errores no especificados. Un atacante podría elevar sus privilegios para leer o escribir archivos locales o ejecutar aplicaciones locales mediante el uso de un applet. |
|
Solution |
|
Actualización de software Sun JDK / JRE 5.0 Update 8 / Windows / Solaris / Linux http://java.sun.com/javase/downloads/index_jdk5.jsp SDK / JRE 1.4.2_13 / Windows / Solaris / Linux http://java.sun.com/j2se/1.4.2/download.html SDK / JRE 1.3.1_19 / Windows / Solaris / Linux http://java.sun.com/j2se/1.3/download.html J2SE 5.0 update 9 / Solaris / patch 118666-09 J2SE 5.0 update 9 / Solaris / (64bit) / patch 118667-09 J2SE 5.0_x86 update 9 / Solaris / patch 118668-09 J2SE 5.0_x86 update 9 / Solaris / (64bit) / patch 118669-09 Suse Linux Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux Red Hat (RHSA-2007:0072-2) Red Hat Enterprise Linux AS (v. 2.1) Red Hat Enterprise Linux ES (v. 2.1) Red Hat Enterprise Linux WS (v. 2.1) https://rhn.redhat.com/ Hewlett-Packard Java 1.5.0.00.00 / Actualizar a Java 1.5.0.06 Java <= 1.4.2.11 / Actualizar a Java 1.4.2.12 Java <= 1.3.1.19 / Actualizar a Java 1.3.1.20 http://www.hp.com/go/java BEA (BEA07-174.00) Actualiza tu BEA system. Actualiza tu Java Vitual Machine. http://commerce.bea.com/products/weblogicjrockit/jrockit_prod_fam.jsp Apple Java Release 6 / Mac OS X 10.4 http://www.apple.com/support/downloads/javaformacosx104release6.html |
|
Standar resources |
|
Property | Value |
CVE | CVE-2006-6731 |
BID | |
Other resources |
|
Sun Alert Notification (102729) http://sunsolve.sun.com/search/document.do?assetkey=1-26-102729-1 SUSE Security Advisory (SUSE-SA:2007:003) http://www.novell.com/linux/security/advisories/2007_03_java.html SUSE Security Advisory (SUSE-SA:2007:010) http://www.novell.com/linux/security/advisories/2007_10_ibmjava.html Red Hat Security Advisory (RHSA-2007:0072-2) https://rhn.redhat.com/errata/RHSA-2007:0072.html HP SECURITY BULLETIN (HPSBUX02196) http://www5.itrc.hp.com/service/cki/docDisplay.do?docId=c00876579 BEA Security Advisory (BEA07-174.00) http://dev2dev.bea.com/pub/advisory/243 Apple Security Update (307177) http://docs.info.apple.com/article.html?artnum=307177 |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2006-12-27 |
1.1 | CVE añadido, Aviso emitido por Suse (SUSE-SA:2007:003) | 2007-01-10 |
1.2 | Aviso emitido por Suse (SUSE-SA:2007:010) | 2007-01-22 |
1.3 | Aviso emitido por Red Hat (RHSA-2007:0072-2) | 2007-02-13 |
1.4 | Aviso emitido por HP (HPSBUX02196) | 2007-03-07 |
1.5 | Aviso emitido por BEA (BEA07-174.00) | 2007-05-16 |
1.6 | Aviso emitido por Apple (307177) | 2007-12-17 |