int(5289)

Vulnerability Bulletins


Desbordamiento de búffer en Sun Java Wireless Toolkit for CLDC

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Sun Java Wireless Toolkit for CLDC < 2.5.2

Description

Se ha encontrado una vulnerabilidad de tipo desbordamiento de búffer en Sun Java Wireless Toolkit (WTK) para CLDC 2.5.2 y versiones anteriores.

Un atacante remoto podría ejecutar código arbitrario con los permisos del proceso WTK mediante métodos no especificados, a través de un programa descargado y jecutado en el WTK.

Solution



Actualización de software

Sun Java Wireless Toolkit for CLDC
http://java.sun.com/products/sjwtoolkit/

Standar resources

Property Value
CVE CVE-2008-5662
BID 32862

Other resources

Sun Alert Notification
http://sunsolve.sun.com/search/document.do?assetkey=1-77-1019851.1-1

Version history

Version Comments Date
1.0 Aviso emitido 2010-05-24
Ministerio de Defensa
CNI
CCN
CCN-CERT