int(6330)

Boletines de Vulnerabilidades


Vulnerabilidades solucionadas en java-1.6.0-openjdk

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado java-1.6.0-openjdk
2010.1, 2011, Enterprise Server 5.0.

Descripción

Múltiples problemas de seguridad se han identificado y solucionado en el OpenJDK:
Acotar CORBA, modelos de datos
Mejorar el diseño de las operaciones de búsqueda fontmanager
Mejora la estabilidad de SynthLookAndFeel
File.createTempFile debe mejorarse para los archivos temporales creados por la plataforma
Mejorar el procesamiento de certificados de extensión
Problemas en el compilador del cliente
Problemas con el punto de acceso
Problemas con loadingIssue, archivo de configuración y con el archivo de carga

Solución

El fabricante recomienda actualizar la versión. Los paquetes de actualización que proporciona icedtea6-1.11.3 no son vulnerables a estos problemas.

Identificadores estándar

Propiedad Valor
CVE CVE-2012-1711
CVE-2012-1713
CVE-2012-1716
CVE-2012-1717
CVE-2012-1718
CVE-2012-1719
CVE-2012-1723
CVE-2012-1724
CVE-2012-1725
BID

Recursos adicionales

Mandriva Linux Security Advisory MDVSA-2012: 095
http://www.mandriva.com/security/~~V

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso publicado 2012-06-19