int(1754)

Vulnerability Bulletins


Escalada de privilegios en JRE Plug-in para Sun Java Desktop System para Linux

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer UNIX
Affected software SUN
Linux Platform
Sun Java Desktop System (JDS) Release 2. Versión <= j2re-1.4.2_07-b03 sin RPMs patch 118752-02

Description

Se ha descubierto una vulnerabilidad en Sun Java Desktop System (JDS) para Linux. La vulnerabilidad reside en Java Runtime Environment (JRE).

La explotación de esta vulnerabilidad podría permitir a un applet no seguro escalar privilegios, a través de código JavaScript llamado desde código Java, incluido leer y escribir ficheros con los privilegios del usuario con el que se ejecuta el applet.

Solution



Actualización de software

SUN
Linux
Sun Java Desktop System (JDS) Release 2 con el parche actualizado RPMs 118752-02

Standar resources

Property Value
CVE
BID

Other resources

Sun Alert Notification 101799
http://sunsolve.sun.com/search/document.do?assetkey=1-26-101799-1&searchclause=%22category:security%22%20%22availability,%20security%22%20category:security

Version history

Version Comments Date
1.0 Aviso emitido por SUN (101799) 2005-08-12
Ministerio de Defensa
CNI
CCN
CCN-CERT