Boletines de Vulnerabilidades |
Actualizaciones Java para SUSE |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Aumento de la visibilidad |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | GNU/Linux |
| Software afectado |
SUSE CORE 9 SUSE Linux Enterprise Server 10 SP4 SUSE Linux Enterprise Java 10 SP4 SUSE Linux Enterprise Desktop 10 SP4 |
Descripción |
|
| SUSE ha publicado parches para java-1_5_0-ibm y IBMJava5. La actualización soluciona diversas vulnerabilidades, que pueden ser explotadas y obtener acceso a información sensible, manipular información, causar denegación de servico, y comprometer un sistema vulnerable. | |
Solución |
|
|
Se recomienda actualizar a la versión que corrige estas vulnerabilidades: http://www.ibm.com/developerworks/java/jdk/alerts/ http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE |
CVE-2013-0409 CVE-2013-0424 CVE-2013-0425 CVE-2013-0426 CVE-2013-0427 CVE-2013-0428 CVE-2013-0432 CVE-2013-0433 CVE-2013-0434 CVE-2013-0440 CVE-2013-0442 CVE-2013-0443 CVE-2013-0445 CVE-2013-1476 CVE-2013-1478 CVE-2013-1480 CVE-2013-1481 CVE-2013-1486 |
| BID | |
Recursos adicionales |
|
|
Avisos de seguridad para Suse: http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00032.html http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00030.html |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2013-03-20 |














