Boletines de Vulnerabilidades |
HP-UX actualización para Java |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | UNIX |
| Software afectado |
Oracle Java JDK 1.7.x / 7.x Oracle Java JRE 1.7.x / 7.x Oracle JavaFX 1.x Oracle JavaFX 2.x Sun Java JDK 1.5.x Sun Java JDK 1.6.x / 6.x Sun Java JRE 1.4.x Sun Java JRE 1.5.x / 5.x Sun Java JRE 1.6.x / 6.x Sun Java SDK 1.4.x |
Descripción |
|
|
HP ha publicado una actualización para Java en HP-UX. Esto corrige múltiples vulnerabilidades, que pueden ser explotadas por usuarios maliciosos para revelar información sensible, manipular ciertos datos, provocar un DoS (Denial of Service), y comprometer un sistema vulnerable. Las vulnerabilidades se presentan en versiones B. 11.23 y B.11.31 con HP JDK y JRE 7.0.0. |
|
Solución |
|
| El fabricante ha puesto a disposición del usuario la actualización a HP JDK y JRE versión 7.0.01 donde se solucionan las vulnerabilidades nombradas. | |
Identificadores estándar |
|
| Propiedad | Valor |
| CVE |
CVE-2011-3563 CVE-2011-5035 CVE-2012-0497 CVE-2012-0498 CVE-2012-0499 CVE-2012-0500 CVE-2012-0501 CVE-2012-0502 CVE-2012-0503 CVE-2012-0504 CVE-2012-0505 CVE-2012-0506 CVE-2012-0507 |
| BID | |
Recursos adicionales |
|
|
HPSBUX02784 SSRT100871 rev.2 - HP-UX Running Java, Remote Unauthorized Access, Disclosure of Information, and Other Vulnerabilities https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03350339 |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2012-06-03 |














