int(797)

Vulnerability Bulletins


Denegación de Servicio en Sun Java JRE/SDK

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer UNIX
Affected software Sun Java JRE/SDK <=1.4.2_03
Java <=1.4.2.02 para HP-UX

Description

Se ha descubierto una vulnerabilidad en la versión 1.4.2_03 y anteriores de la rama 1.4.2 de Sun Java JRE/SDK. La explotación de esta vulnerabilidad podría permitir a un atacante remoto causar que la Máquina Virtual de Java deje de responder lo que provocaría una denegación de servicio del entorno de ejecución.

Solution



Actualización de software

Sun Java JRE/SDK
Windows - SDK/JRE >=1.4.2_04
Solaris - SDK/JRE >=1.4.2_04
Linux - SDK/JRE >=1.4.2_04
http://java.sun.com/j2se/

HP-UX
Java >=1.4.2.03.01
http://www.hp.com/go/java

Standar resources

Property Value
CVE CAN-2004-0651
BID 10301

Other resources

Sun(sm) Alert Notification 57555
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F57555&zone_32=category%3Asecurity

HP SECURITY BULLETIN HPSBUX01044
http://www5.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX01044

Version history

Version Comments Date
1.0 Aviso emitido 2004-05-10
1.1 Aviso emitido por HP (HPSBUX01044) 2004-05-25
1.2 CAN añadido 2005-02-28
Ministerio de Defensa
CNI
CCN
CCN-CERT