int(3292)

Vulnerability Bulletins


Denegación de servicio en Java Secure Socket Extension

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Java 2 Platform, Standard Edition

Description

Se ha encontrado una vulnerabilidad en Java Secure Socket Extension. La vulnerabilidad reside en que no procesa de forma correcta las peticiones de negocio de SSL/TLS.

Un atacante remoto podría causar una denegación de servicio.

Solution



Actualización de software

Sun(102997)
Java SE 6 update 2 / Solaris / patch 125136-02
Java SE 6 update 2 / Solaris (64bit) / patch 125137-02
Java SE 6_x86 update 2 / Solaris / patch 125138-02
Java SE 6_x86 update 2 / Solaris (64bit) / patch 125139-02
http://java.sun.com/javase/downloads/index.jsp
Java SE 5.0 update 12 / Solaris / patch 118666-12
Java SE 5.0 update 12 / Solaris (64bit) / patch 118667-12
Java SE 5.0_x86 update 12 / Solaris / patch 118668-12
Java SE 5.0_x86 update 12 / Solaris (64bit) / patch 118669-12
http://java.sun.com/j2se/1.5.0/download.jsp
JRE 1.4.2_15
http://java.sun.com/j2se/1.4.2/download.html

Standar resources

Property Value
CVE
BID

Other resources

Sun Alert Notification (102997)
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102997-1

Version history

Version Comments Date
1.0 Aviso emitido 2007-07-12
Ministerio de Defensa
CNI
CCN
CCN-CERT