Boletines de Vulnerabilidades |
Salto de restricciones de acceso a la red en Java Runtime Environment |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Obtener acceso |
Dificultad | Experto |
Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | Comercial Software |
Software afectado | Java 2 Platform Standard Edition |
Descripción |
|
Se ha encontrado una vulnerabilidad en Java Runtime Environment con cacheo de applets. La vulnerabilidad reside en un error no especificado. Un atacante remoto podría hacer conexiones a servicios de red de otras máquinas a través de un applet que no es de confianza con excepción de la máquina proveedora del código malicioso. |
|
Solución |
|
Actualización de software Sun (103079) JDK SE 6 Update 3 / Solaris / patch 125136-04 JDK SE 6 Update 3 / Solaris (64bit) / patch 125137-04 JDK 6_x86 Update 3 / Solaris / patch 125138-04 JDK 6_x86 Update 3 / Solaris (64bit) / patch 125139-04 http://java.sun.com/javase/downloads/index.jsp http://java.com J2SE 5.0 Update 13 / Solaris / patch 118666-14 J2SE 5.0 Update 13 / Solaris (64bit) / patch 118667-14 J2SE 5.0_x86 Update 13 / Solaris / patch 118668-14 J2SE 5.0_x86 Update 13 / Solaris (64bit) / patch 118669-14 http://java.sun.com/javase/downloads/index_jdk5.jsp SDK and JRE 1.4.2_16 / Solaris 8 http://java.sun.com/j2se/1.4.2/download.html SDK and JRE 1.3.1 / Solaris 8 http://java.sun.com/j2se/1.3/download.html |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | |
BID | |
Recursos adicionales |
|
Sun Alert Notification (103079) http://sunsolve.sun.com/search/document.do?assetkey=1-26-103079-1 |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2007-10-08 |