int(3291)

Vulnerability Bulletins


Aumento de privilegios en Java 2 Platform, Standard Edition

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Comercial Software
Affected software Java 2 Platform, Standard Edition

Description

Se ha encontrado una vulnerabilidad del tipo desbordamiento de búfer en Java 2 Platform Standard Edition. La vulnerabilidad reside en un error en el parseador de código de Java Web Start URL.

Una aplicación podría elevar sus privilegios.

Solution



Actualización de software

Sun(102996)
Java SE 6 update 2 / Solaris / patch 125136-02
Java SE 6 update 2 / Solaris (64bit) / patch 125137-02
Java SE 6_x86 update 2 / Solaris / patch 125138-02
Java SE 6_x86 update 2 / Solaris (64bit) / patch 125139-02
http://java.sun.com/javase/downloads/index.jsp
J2SE 5.0 update 12 / Solaris / patch 118666-12
J2SE 5.0 update 12 / Solaris (64bit) / patch 118667-12
J2SE 5.0_x86 update 12 / Solaris / patch 118668-12
J2SE 5.0_x86 update 12 / Solaris (64bit) / patch 118669-12
http://java.sun.com/j2se/1.5.0/download.jsp

Standar resources

Property Value
CVE
BID

Other resources

Sun Alert Notification (102996)
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102996-1

Version history

Version Comments Date
1.0 Aviso emitido 2007-07-12
Ministerio de Defensa
CNI
CCN
CCN-CERT