int(5006)

Vulnerability Bulletins


Múltiples vulnerabilidades en Sun Java System Web Server y de Sun Java System Web Proxy Server

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Sun Java System Web Server < 7.0 Release 7
Sun Java System Web Proxy Server < 6.1 Service Pack 12

Description

Se han descubierto múltiples vulnerabilidades en el sistema de autenticación de Sun Java System Web Server y de Sun Java System Web Proxy Server. Las vulnerabilidades residen en errores en las extensiones WebDAV, en los métodos de Digest Authentication y en la funcionalidad HTTP Trace.

Un atacante remoto podría causar una denegación de servicio, ejecutar código arbitrario u obtener acceso no autorizado.

Solution



Actualización de software

Sun (275850)
Sun Java System Web Server 7.0 Release 8 o posterior
Sun Java System Web Server 6.1 Service Pack 12 o posterior
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Standar resources

Property Value
CVE
BID

Other resources

Sun Alert Notification (275850)
http://sunsolve.sun.com/search/document.do?assetkey=1-66-275850-1

Version history

Version Comments Date
1.0 Aviso emitido 2010-01-29
Ministerio de Defensa
CNI
CCN
CCN-CERT