int(2892)

Boletines de Vulnerabilidades


Múltiples desbordamientos de búfer en Java Runtime Environment

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado UNIX
Software afectado Sun Java JDK 1.5.x
Sun Java JRE 1.3.x
Sun Java JRE 1.4.x
Sun Java JRE 1.5.x / 5.x
Sun Java SDK 1.3.x
Sun Java SDK 1.4.x

Descripción

Se han descubierto dos vulnerabilidades de tipo desbordamiento de búfer en la plataforma de Java Runtime Environment. Las vulnerabilidades residen en errores no especificados.

Un atacante podría elevar sus privilegios para leer o escribir archivos locales o ejecutar aplicaciones locales mediante el uso de un applet.

Solución



Actualización de software

Sun
JDK / JRE 5.0 Update 8 / Windows / Solaris / Linux
http://java.sun.com/javase/downloads/index_jdk5.jsp
SDK / JRE 1.4.2_13 / Windows / Solaris / Linux
http://java.sun.com/j2se/1.4.2/download.html
SDK / JRE 1.3.1_19 / Windows / Solaris / Linux
http://java.sun.com/j2se/1.3/download.html
J2SE 5.0 update 9 / Solaris / patch 118666-09
J2SE 5.0 update 9 / Solaris / (64bit) / patch 118667-09
J2SE 5.0_x86 update 9 / Solaris / patch 118668-09
J2SE 5.0_x86 update 9 / Solaris / (64bit) / patch 118669-09

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux

Red Hat (RHSA-2007:0072-2)
Red Hat Enterprise Linux AS (v. 2.1)
Red Hat Enterprise Linux ES (v. 2.1)
Red Hat Enterprise Linux WS (v. 2.1)
https://rhn.redhat.com/

Hewlett-Packard
Java 1.5.0.00.00 / Actualizar a Java 1.5.0.06
Java <= 1.4.2.11 / Actualizar a Java 1.4.2.12
Java <= 1.3.1.19 / Actualizar a Java 1.3.1.20
http://www.hp.com/go/java

BEA (BEA07-174.00)
Actualiza tu BEA system.
Actualiza tu Java Vitual Machine.
http://commerce.bea.com/products/weblogicjrockit/jrockit_prod_fam.jsp

Apple
Java Release 6 / Mac OS X 10.4
http://www.apple.com/support/downloads/javaformacosx104release6.html

Identificadores estándar

Propiedad Valor
CVE CVE-2006-6731
BID

Recursos adicionales

Sun Alert Notification (102729)
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102729-1

SUSE Security Advisory (SUSE-SA:2007:003)
http://www.novell.com/linux/security/advisories/2007_03_java.html

SUSE Security Advisory (SUSE-SA:2007:010)
http://www.novell.com/linux/security/advisories/2007_10_ibmjava.html

Red Hat Security Advisory (RHSA-2007:0072-2)
https://rhn.redhat.com/errata/RHSA-2007:0072.html

HP SECURITY BULLETIN (HPSBUX02196)
http://www5.itrc.hp.com/service/cki/docDisplay.do?docId=c00876579

BEA Security Advisory (BEA07-174.00)
http://dev2dev.bea.com/pub/advisory/243

Apple Security Update (307177)
http://docs.info.apple.com/article.html?artnum=307177

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2006-12-27
1.1 CVE añadido, Aviso emitido por Suse (SUSE-SA:2007:003) 2007-01-10
1.2 Aviso emitido por Suse (SUSE-SA:2007:010) 2007-01-22
1.3 Aviso emitido por Red Hat (RHSA-2007:0072-2) 2007-02-13
1.4 Aviso emitido por HP (HPSBUX02196) 2007-03-07
1.5 Aviso emitido por BEA (BEA07-174.00) 2007-05-16
1.6 Aviso emitido por Apple (307177) 2007-12-17

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT