Vulnerability Bulletins |
Denegación de servicio en Sun Java System Web y Application Server |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Denegación de Servicio |
Dificulty | Experto |
Required attacker level | Acceso remoto sin cuenta a un servicio exotico |
System information |
|
Property | Value |
Affected manufacturer | Comercial Software |
Affected software |
Sun Java System Web Server 6.0 Service Pack 7 Sun Java System Web Server 6.1 Service Pack 1 Sun Java System Application Server 7 Standard Edition Update 4 Sun Java System Application Server 7 Platform Edition Update 4 Sun Java System Application Server 7 2004Q2 |
Description |
|
Se ha descubierto una vulnerabilidad en las versiones 6.0 y 6.1 de Sun Java System Web y en la versión 7 de Sun Java System Application Server. La vulnerabilidad reside en el manejo de certificados de clientes. La explotación de estas vulnerabilidad podría permitir a un atacante remoto provocar una situación de denegación de servicio de Sun Java System Web Server o Sun Java System Application Server mediante el uso de un certificado de cliente especialmente diseñado. |
|
Solution |
|
Actualización de software Sun Sun Java System Web Server 6.0 SP 8 http://wwws.sun.com/software/download/products/40968fe6.html. Sun Java System Web Server 6.1 SP 3 http://wwws.sun.com/software/download/products/415a094d.html. Sun Java System Application Server 7 Standard Edition Update 5 http://wwws.sun.com/software/download/products/414b472d.html. Sun Java System Application Server Platform Edition 7 Update 5 http://wwws.sun.com/software/download/products/4151fe59.html. Sun Java System Application Server 7 2004Q2 Update 1 http://wwws.sun.com/software/download/products/4154c5a5.html. |
|
Standar resources |
|
Property | Value |
CVE | CVE-2004-2216 |
BID | 11593 |
Other resources |
|
Sun(sm) Alert Notification 101589 http://sunsolve.sun.com/search/document.do?assetkey=1-26-101589-1 |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2004-11-03 |
1.1 | Aviso actualizado por Sun (101589) | 2005-12-27 |