int(6312)

Boletines de Vulnerabilidades


HP-UX actualización para Java

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado UNIX
Software afectado Oracle Java JDK 1.7.x / 7.x
Oracle Java JRE 1.7.x / 7.x
Oracle JavaFX 1.x
Oracle JavaFX 2.x
Sun Java JDK 1.5.x
Sun Java JDK 1.6.x / 6.x
Sun Java JRE 1.4.x
Sun Java JRE 1.5.x / 5.x
Sun Java JRE 1.6.x / 6.x
Sun Java SDK 1.4.x

Descripción

HP ha publicado una actualización para Java en HP-UX.
Esto corrige múltiples vulnerabilidades, que pueden ser explotadas por usuarios maliciosos para revelar información sensible, manipular ciertos datos, provocar un DoS (Denial of Service), y comprometer un sistema vulnerable.
Las vulnerabilidades se presentan en versiones B. 11.23 y B.11.31 con HP JDK y JRE 7.0.0.

Solución

El fabricante ha puesto a disposición del usuario la actualización a HP JDK y JRE versión 7.0.01 donde se solucionan las vulnerabilidades nombradas.

Identificadores estándar

Propiedad Valor
CVE CVE-2011-3563
CVE-2011-5035
CVE-2012-0497
CVE-2012-0498
CVE-2012-0499
CVE-2012-0500
CVE-2012-0501
CVE-2012-0502
CVE-2012-0503
CVE-2012-0504
CVE-2012-0505
CVE-2012-0506
CVE-2012-0507
BID

Recursos adicionales

HPSBUX02784 SSRT100871 rev.2 - HP-UX Running Java, Remote Unauthorized Access, Disclosure of Information, and Other Vulnerabilities
https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03350339

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-06-03