int(6717)

Boletines de Vulnerabilidades


Actualizaciones Java para SUSE

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de la visibilidad
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado SUSE CORE 9
SUSE Linux Enterprise Server 10 SP4
SUSE Linux Enterprise Java 10 SP4
SUSE Linux Enterprise Desktop 10 SP4

Descripción

SUSE ha publicado parches para java-1_5_0-ibm y IBMJava5. La actualización soluciona diversas vulnerabilidades, que pueden ser explotadas y obtener acceso a información sensible, manipular información, causar denegación de servico, y comprometer un sistema vulnerable.

Solución

Se recomienda actualizar a la versión que corrige estas vulnerabilidades:
http://www.ibm.com/developerworks/java/jdk/alerts/
http://www.oracle.com/technetwork/topics/security/javacpufeb2013-1841061.html

Identificadores estándar

Propiedad Valor
CVE CVE-2013-0409
CVE-2013-0424
CVE-2013-0425
CVE-2013-0426
CVE-2013-0427
CVE-2013-0428
CVE-2013-0432
CVE-2013-0433
CVE-2013-0434
CVE-2013-0440
CVE-2013-0442
CVE-2013-0443
CVE-2013-0445
CVE-2013-1476
CVE-2013-1478
CVE-2013-1480
CVE-2013-1481
CVE-2013-1486
BID

Recursos adicionales

Avisos de seguridad para Suse:
http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00032.html
http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00030.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2013-03-20