int(1754)

Boletines de Vulnerabilidades


Escalada de privilegios en JRE Plug-in para Sun Java Desktop System para Linux

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado UNIX
Software afectado SUN
Linux Platform
Sun Java Desktop System (JDS) Release 2. Versión <= j2re-1.4.2_07-b03 sin RPMs patch 118752-02

Descripción

Se ha descubierto una vulnerabilidad en Sun Java Desktop System (JDS) para Linux. La vulnerabilidad reside en Java Runtime Environment (JRE).

La explotación de esta vulnerabilidad podría permitir a un applet no seguro escalar privilegios, a través de código JavaScript llamado desde código Java, incluido leer y escribir ficheros con los privilegios del usuario con el que se ejecuta el applet.

Solución



Actualización de software

SUN
Linux
Sun Java Desktop System (JDS) Release 2 con el parche actualizado RPMs 118752-02

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Sun Alert Notification 101799
http://sunsolve.sun.com/search/document.do?assetkey=1-26-101799-1&searchclause=%22category:security%22%20%22availability,%20security%22%20category:security

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido por SUN (101799) 2005-08-12

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT