int(5275)

Vulnerability Bulletins


Vulnerabilidad en Java Runtime Environment 6

Vulnerability classification

Property Value
Confidence level Oficial
Impact Integridad
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software java-1_6_0-openjd
Sun JRE 6 Update < 23

Description

Se ha descubierto una vulnerabilidad no especificada en el componente Java Runtime Environment de Oracle Java SE y Java para empresas 6 actualización 18 y 5.0 actualización 23.

Un atacante remoto podría afectar a la confidencialidad, integridad y disponibilidad a través de métodos no especificados.

Solution



Actualización de software

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux.

Hewlett-Packard (HPSBUX02524)
HP-UX B.11.31 / HP-UX B.11.23 / HP-UX B.11.11
JDK and JRE v6.0.07 o posterior
JDK and JRE v5.0.20 o posterior
SDK and JRE v1.4.2.25 o posterior
http://www.hp.com/go/java

Standar resources

Property Value
CVE CVE-2010-0094
BID

Other resources

SUSE Security Advisory (SUSE-SR:2010:011)
http://www.novell.com/linux/security/advisories/2010_11_sr.html

HP SECURITY BULLETIN (HPSBMA02524)
https://www13.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02122104

SUSE Security Advisory (SUSE-SA:2010:026)
http://www.novell.com/linux/security/advisories/2010_26_ibmjava.html

SUSE Security Advisory (SUSE-SA:2010:028)
http://www.novell.com/linux/security/advisories/2010_28_ibmjava.html

Version history

Version Comments Date
1.0 Aviso emitido 2010-05-19
1.1 Aviso emitido por HP (HPSBUX02524) 2010-06-02
1.2 Aviso emitido por Suse (SUSE-SA:2010:026), aviso emitido por Suse (SUSE-SA:2010:028) 2010-07-26
Ministerio de Defensa
CNI
CCN
CCN-CERT