Denegación de Servicio en Java Runtime Environment
|
Vulnerability classification
|
Property |
Value |
Confidence level |
Oficial |
Impact |
Denegación de Servicio |
Dificulty |
Avanzado |
Required attacker level |
Acceso remoto con cuenta |
System information
|
Property |
Value |
Affected manufacturer |
UNIX |
Affected software |
SDK <= 1.4.2_05
JRE <= 1.4.2_05 |
Description
|
Se ha encontrado una vulnerabilidad en Java Runtime Environment (JRE) que podría ser explotada remotamente para crear una situación de denegación de servicio en Java Virtual Machine.
La vulnerabilidad se debe a un problema con la serialización (guardar el estado de un objeto en un momento dado para su uso posterior) de objetos.
El problema puede afectar a JRE si una aplicación que se ejecuta sobre él acepta datos serializados de una fuente no confiable. |
Solution
|
Actualización de software
J2SE
J2SE 5.0
http://java.sun.com/j2se/1.5.0/download.jsp
J2SE 1.4.2_06
http://java.sun.com/j2se/1.4.2/download.html |
Standar resources
|
Property |
Value |
CVE |
NULL |
BID |
NULL |
Other resources
|
Sun Alert Notification 57707
http://classic.sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F57707 |