Denegación de Servicio en Java Runtime Environment
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Denegación de Servicio |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto con cuenta |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricante afectado |
UNIX |
Software afectado |
SDK <= 1.4.2_05
JRE <= 1.4.2_05 |
Descripción
|
Se ha encontrado una vulnerabilidad en Java Runtime Environment (JRE) que podría ser explotada remotamente para crear una situación de denegación de servicio en Java Virtual Machine.
La vulnerabilidad se debe a un problema con la serialización (guardar el estado de un objeto en un momento dado para su uso posterior) de objetos.
El problema puede afectar a JRE si una aplicación que se ejecuta sobre él acepta datos serializados de una fuente no confiable. |
Solución
|
Actualización de software
J2SE
J2SE 5.0
http://java.sun.com/j2se/1.5.0/download.jsp
J2SE 1.4.2_06
http://java.sun.com/j2se/1.4.2/download.html |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
NULL |
BID |
NULL |
Recursos adicionales
|
Sun Alert Notification 57707
http://classic.sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F57707 |