int(5284)

Boletines de Vulnerabilidades


Vulnerabilidad en Sun Java System Directory Server

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Sun Java System Directory Server Enterprise Edition 6.3, 6.2, 6.1, 6.0, 5.2

Descripción

Se ha descubierto una vulnerabilidad en Sun Java System Directory Server.

Un atacante remoto podría comprometer la integridad, confidencialidad y disponibilidad mediante métodos no especificados relativos al lenguaje Directory Service Markup Language.

Solución



Actualización de software

Oracle
Sun Java System Directory Server Enterprise Edition 6.3.1 patch 143463-01 o posterior
http://docs.sun.com/doc/820-5817/gibic
Sun Java System Directory Server 5.2 Patch 6 patch 143462-01 o posterior
http://docs.sun.com/doc/820-3003

Identificadores estándar

Propiedad Valor
CVE CVE-2010-0897
BID 39453

Recursos adicionales

Sun Alert Notification
http://sunsolve.sun.com/search/document.do?assetkey=1-77-1021812.1-1

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2010-05-21

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT