int(2177)

Boletines de Vulnerabilidades


Salto de restricciones de seguridad Sun Java JRE

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado JDK, JRE 5.0 <= Update 5
SDK, JRE <= 1.4.2_09
SDK, JRE <= 1.3.1_16

Descripción

Se han descubierto siete vulnerabilidades en varias versiones de Java Runtime Environment (JRE, JDK y SDK). Las vulnerabilidades, presentes en el uso de las APIs "reflection", podrían permitir a un applet no confiable elevar sus privilegios.

Un atacante remoto podría ejecutar código arbitrario o leer y escribir ficheros arbitrarios mediante un applet especialmente diseñado que se asigne a si mismo los permisos del usuario que ejecuta el applet.

Solución



Actualización de software

Sun
Java 2 Platform Standard Edition (J2SE) 5.0 / Update 6
http://java.sun.com/j2se/1.5.0/download.jsp

Apple
J2SE 5.0 Release 4 (Intel)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=10261&cat=1&platform=osx&method=sa/J2SE50Release4.dmg
J2SE 5.0 Release 4 (PPC)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=10262&cat=1&platform=osx&method=sa/J2SE50Release4.dmg

Identificadores estándar

Propiedad Valor
CVE CVE-2006-0614
CVE-2006-0615
CVE-2006-0616
CVE-2006-0617
BID

Recursos adicionales

Sun Alert Notification (102171)
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102171-1

Apple Security Update (J2SE 5.0 Release 4)
http://docs.info.apple.com/article.html?artnum=303658

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2006-02-08
1.1 CVE añadido 2006-04-10
1.2 Aviso emitido por Apple (J2SE 5.0 Release 4) 2006-04-19

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT