int(2661)

Boletines de Vulnerabilidades


Ejecución de applets y aplicaciones con versiones no parcheadas de JRE en Java Plug-in y Java Web Start

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de la visibilidad
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Java Plug-in J2SE 5.0 <= Update 5, 1.4.x, 1.3.1, >= 1.3.0_02
Java Web Start J2SE 5.0 <= Update 5, 1.4.2
Java Web Start 1.2, 1.0.2, 1.0.1, 1.0

Descripción

Se ha descubierto una vulnerabilidad en Java Plug-in y Java Web Start. La vulnerabilidad reside en que este software permite a applets y aplicaciones especificar que versión de Java Runtime Environment (JRE) se ejecutan.

Un atacante remoto podría ejecutar un applet o aplicación con una versión de JRE que no tenga los últimos parches de seguridad.

Solución



Actualización de software

Sun
J2SE 5.0
http://java.sun.com/j2se/1.5.0/download.jsp
J2SE 5.0 / Solaris /
J2SE 5.0 / Solaris / update 7 / patch 118666-06
J2SE 5.0 64bit / Solaris / update 7 / patch 118667-06
J2SE 5.0_x86 / update 7 / patch 118668-06
J2SE 5.0_x86 64bit / update 7 / patch 118669-06
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Identificadores estándar

Propiedad Valor
CVE CVE-2006-4302
BID 11757
8879

Recursos adicionales

Sun Alert Notification (102557)
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102557-1

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2006-08-28

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT