int(6312)

Vulnerability Bulletins


HP-UX actualización para Java

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer UNIX
Affected software Oracle Java JDK 1.7.x / 7.x
Oracle Java JRE 1.7.x / 7.x
Oracle JavaFX 1.x
Oracle JavaFX 2.x
Sun Java JDK 1.5.x
Sun Java JDK 1.6.x / 6.x
Sun Java JRE 1.4.x
Sun Java JRE 1.5.x / 5.x
Sun Java JRE 1.6.x / 6.x
Sun Java SDK 1.4.x

Description

HP ha publicado una actualización para Java en HP-UX.
Esto corrige múltiples vulnerabilidades, que pueden ser explotadas por usuarios maliciosos para revelar información sensible, manipular ciertos datos, provocar un DoS (Denial of Service), y comprometer un sistema vulnerable.
Las vulnerabilidades se presentan en versiones B. 11.23 y B.11.31 con HP JDK y JRE 7.0.0.

Solution

El fabricante ha puesto a disposición del usuario la actualización a HP JDK y JRE versión 7.0.01 donde se solucionan las vulnerabilidades nombradas.

Standar resources

Property Value
CVE CVE-2011-3563
CVE-2011-5035
CVE-2012-0497
CVE-2012-0498
CVE-2012-0499
CVE-2012-0500
CVE-2012-0501
CVE-2012-0502
CVE-2012-0503
CVE-2012-0504
CVE-2012-0505
CVE-2012-0506
CVE-2012-0507
BID

Other resources

HPSBUX02784 SSRT100871 rev.2 - HP-UX Running Java, Remote Unauthorized Access, Disclosure of Information, and Other Vulnerabilities
https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03350339

Version history

Version Comments Date
1.0 Aviso emitido 2012-06-03