int(1789)

Vulnerability Bulletins


Escalada de privilegios en Java Web Start

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer UNIX
Affected software Java Web Start

Description

Se ha descubierto una vulnerabilidad en Java(TM) Web Start. La vulnerabilidad se debe a la gestión de permisos.

La explotación de esta vulnerabilidad podría permitir a un atacante remoto leer y escribir ficheros locales o ejecutar aplicaciones locales que son accesibles al usuario con el que se ejecuta Java Web Start.

Solution



Actualización de software

HP

Java 5.0.00.00, actualizar a Java 5.0.01.00 o posterior:
Java15JDK (JDK 5.0)
http://www.hp.com/go/java
Java15JDKadd (JDK 5.0 -AA support)
http://www.hp.com/go/java
Java15JRE (JRE 5.0)
http://www.hp.com/go/java
Java15JREadd (JRE 5.0 -AA support)
http://www.hp.com/go/java

Standar resources

Property Value
CVE CAN-2005-1973
BID

Other resources

HP Security Advisory HPSBUX01214
http://www4.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX01214

Version history

Version Comments Date
1.0 Aviso emitido 2005-08-31
Ministerio de Defensa
CNI
CCN
CCN-CERT