int(5006)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Sun Java System Web Server y de Sun Java System Web Proxy Server

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Sun Java System Web Server < 7.0 Release 7
Sun Java System Web Proxy Server < 6.1 Service Pack 12

Descripción

Se han descubierto múltiples vulnerabilidades en el sistema de autenticación de Sun Java System Web Server y de Sun Java System Web Proxy Server. Las vulnerabilidades residen en errores en las extensiones WebDAV, en los métodos de Digest Authentication y en la funcionalidad HTTP Trace.

Un atacante remoto podría causar una denegación de servicio, ejecutar código arbitrario u obtener acceso no autorizado.

Solución



Actualización de software

Sun (275850)
Sun Java System Web Server 7.0 Release 8 o posterior
Sun Java System Web Server 6.1 Service Pack 12 o posterior
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Sun Alert Notification (275850)
http://sunsolve.sun.com/search/document.do?assetkey=1-66-275850-1

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2010-01-29

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT