Boletines de Vulnerabilidades |
Múltiples desbordamientos de búfer en Java Runtime Environment |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Obtener acceso |
Dificultad | Experto |
Requerimientos del atacante | Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | UNIX |
Software afectado |
Sun Java JDK 1.5.x Sun Java JRE 1.3.x Sun Java JRE 1.4.x Sun Java JRE 1.5.x / 5.x Sun Java SDK 1.3.x Sun Java SDK 1.4.x |
Descripción |
|
Se han descubierto dos vulnerabilidades de tipo desbordamiento de búfer en la plataforma de Java Runtime Environment. Las vulnerabilidades residen en errores no especificados. Un atacante podría elevar sus privilegios para leer o escribir archivos locales o ejecutar aplicaciones locales mediante el uso de un applet. |
|
Solución |
|
Actualización de software Sun JDK / JRE 5.0 Update 8 / Windows / Solaris / Linux http://java.sun.com/javase/downloads/index_jdk5.jsp SDK / JRE 1.4.2_13 / Windows / Solaris / Linux http://java.sun.com/j2se/1.4.2/download.html SDK / JRE 1.3.1_19 / Windows / Solaris / Linux http://java.sun.com/j2se/1.3/download.html J2SE 5.0 update 9 / Solaris / patch 118666-09 J2SE 5.0 update 9 / Solaris / (64bit) / patch 118667-09 J2SE 5.0_x86 update 9 / Solaris / patch 118668-09 J2SE 5.0_x86 update 9 / Solaris / (64bit) / patch 118669-09 Suse Linux Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux Red Hat (RHSA-2007:0072-2) Red Hat Enterprise Linux AS (v. 2.1) Red Hat Enterprise Linux ES (v. 2.1) Red Hat Enterprise Linux WS (v. 2.1) https://rhn.redhat.com/ Hewlett-Packard Java 1.5.0.00.00 / Actualizar a Java 1.5.0.06 Java <= 1.4.2.11 / Actualizar a Java 1.4.2.12 Java <= 1.3.1.19 / Actualizar a Java 1.3.1.20 http://www.hp.com/go/java BEA (BEA07-174.00) Actualiza tu BEA system. Actualiza tu Java Vitual Machine. http://commerce.bea.com/products/weblogicjrockit/jrockit_prod_fam.jsp Apple Java Release 6 / Mac OS X 10.4 http://www.apple.com/support/downloads/javaformacosx104release6.html |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | CVE-2006-6731 |
BID | |
Recursos adicionales |
|
Sun Alert Notification (102729) http://sunsolve.sun.com/search/document.do?assetkey=1-26-102729-1 SUSE Security Advisory (SUSE-SA:2007:003) http://www.novell.com/linux/security/advisories/2007_03_java.html SUSE Security Advisory (SUSE-SA:2007:010) http://www.novell.com/linux/security/advisories/2007_10_ibmjava.html Red Hat Security Advisory (RHSA-2007:0072-2) https://rhn.redhat.com/errata/RHSA-2007:0072.html HP SECURITY BULLETIN (HPSBUX02196) http://www5.itrc.hp.com/service/cki/docDisplay.do?docId=c00876579 BEA Security Advisory (BEA07-174.00) http://dev2dev.bea.com/pub/advisory/243 Apple Security Update (307177) http://docs.info.apple.com/article.html?artnum=307177 |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2006-12-27 |
1.1 | CVE añadido, Aviso emitido por Suse (SUSE-SA:2007:003) | 2007-01-10 |
1.2 | Aviso emitido por Suse (SUSE-SA:2007:010) | 2007-01-22 |
1.3 | Aviso emitido por Red Hat (RHSA-2007:0072-2) | 2007-02-13 |
1.4 | Aviso emitido por HP (HPSBUX02196) | 2007-03-07 |
1.5 | Aviso emitido por BEA (BEA07-174.00) | 2007-05-16 |
1.6 | Aviso emitido por Apple (307177) | 2007-12-17 |