int(1122)

Vulnerability Bulletins


Denegación de servicio en Sun Java System Web y Application Server

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Comercial Software
Affected software Sun Java System Web Server 6.0 Service Pack 7
Sun Java System Web Server 6.1 Service Pack 1
Sun Java System Application Server 7 Standard Edition Update 4
Sun Java System Application Server 7 Platform Edition Update 4
Sun Java System Application Server 7 2004Q2

Description

Se ha descubierto una vulnerabilidad en las versiones 6.0 y 6.1 de Sun Java System Web y en la versión 7 de Sun Java System Application Server. La vulnerabilidad reside en el manejo de certificados de clientes.

La explotación de estas vulnerabilidad podría permitir a un atacante remoto provocar una situación de denegación de servicio de Sun Java System Web Server o Sun Java System Application Server mediante el uso de un certificado de cliente especialmente diseñado.

Solution



Actualización de software

Sun
Sun Java System Web Server 6.0 SP 8
http://wwws.sun.com/software/download/products/40968fe6.html.
Sun Java System Web Server 6.1 SP 3
http://wwws.sun.com/software/download/products/415a094d.html.
Sun Java System Application Server 7 Standard Edition Update 5
http://wwws.sun.com/software/download/products/414b472d.html.
Sun Java System Application Server Platform Edition 7 Update 5
http://wwws.sun.com/software/download/products/4151fe59.html.
Sun Java System Application Server 7 2004Q2 Update 1
http://wwws.sun.com/software/download/products/4154c5a5.html.

Standar resources

Property Value
CVE CVE-2004-2216
BID 11593

Other resources

Sun(sm) Alert Notification 101589
http://sunsolve.sun.com/search/document.do?assetkey=1-26-101589-1

Version history

Version Comments Date
1.0 Aviso emitido 2004-11-03
1.1 Aviso actualizado por Sun (101589) 2005-12-27
Ministerio de Defensa
CNI
CCN
CCN-CERT