int(2892)

Vulnerability Bulletins


Múltiples desbordamientos de búfer en Java Runtime Environment

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer UNIX
Affected software Sun Java JDK 1.5.x
Sun Java JRE 1.3.x
Sun Java JRE 1.4.x
Sun Java JRE 1.5.x / 5.x
Sun Java SDK 1.3.x
Sun Java SDK 1.4.x

Description

Se han descubierto dos vulnerabilidades de tipo desbordamiento de búfer en la plataforma de Java Runtime Environment. Las vulnerabilidades residen en errores no especificados.

Un atacante podría elevar sus privilegios para leer o escribir archivos locales o ejecutar aplicaciones locales mediante el uso de un applet.

Solution



Actualización de software

Sun
JDK / JRE 5.0 Update 8 / Windows / Solaris / Linux
http://java.sun.com/javase/downloads/index_jdk5.jsp
SDK / JRE 1.4.2_13 / Windows / Solaris / Linux
http://java.sun.com/j2se/1.4.2/download.html
SDK / JRE 1.3.1_19 / Windows / Solaris / Linux
http://java.sun.com/j2se/1.3/download.html
J2SE 5.0 update 9 / Solaris / patch 118666-09
J2SE 5.0 update 9 / Solaris / (64bit) / patch 118667-09
J2SE 5.0_x86 update 9 / Solaris / patch 118668-09
J2SE 5.0_x86 update 9 / Solaris / (64bit) / patch 118669-09

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux

Red Hat (RHSA-2007:0072-2)
Red Hat Enterprise Linux AS (v. 2.1)
Red Hat Enterprise Linux ES (v. 2.1)
Red Hat Enterprise Linux WS (v. 2.1)
https://rhn.redhat.com/

Hewlett-Packard
Java 1.5.0.00.00 / Actualizar a Java 1.5.0.06
Java <= 1.4.2.11 / Actualizar a Java 1.4.2.12
Java <= 1.3.1.19 / Actualizar a Java 1.3.1.20
http://www.hp.com/go/java

BEA (BEA07-174.00)
Actualiza tu BEA system.
Actualiza tu Java Vitual Machine.
http://commerce.bea.com/products/weblogicjrockit/jrockit_prod_fam.jsp

Apple
Java Release 6 / Mac OS X 10.4
http://www.apple.com/support/downloads/javaformacosx104release6.html

Standar resources

Property Value
CVE CVE-2006-6731
BID

Other resources

Sun Alert Notification (102729)
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102729-1

SUSE Security Advisory (SUSE-SA:2007:003)
http://www.novell.com/linux/security/advisories/2007_03_java.html

SUSE Security Advisory (SUSE-SA:2007:010)
http://www.novell.com/linux/security/advisories/2007_10_ibmjava.html

Red Hat Security Advisory (RHSA-2007:0072-2)
https://rhn.redhat.com/errata/RHSA-2007:0072.html

HP SECURITY BULLETIN (HPSBUX02196)
http://www5.itrc.hp.com/service/cki/docDisplay.do?docId=c00876579

BEA Security Advisory (BEA07-174.00)
http://dev2dev.bea.com/pub/advisory/243

Apple Security Update (307177)
http://docs.info.apple.com/article.html?artnum=307177

Version history

Version Comments Date
1.0 Aviso emitido 2006-12-27
1.1 CVE añadido, Aviso emitido por Suse (SUSE-SA:2007:003) 2007-01-10
1.2 Aviso emitido por Suse (SUSE-SA:2007:010) 2007-01-22
1.3 Aviso emitido por Red Hat (RHSA-2007:0072-2) 2007-02-13
1.4 Aviso emitido por HP (HPSBUX02196) 2007-03-07
1.5 Aviso emitido por BEA (BEA07-174.00) 2007-05-16
1.6 Aviso emitido por Apple (307177) 2007-12-17
Ministerio de Defensa
CNI
CCN
CCN-CERT