int(6432)

Boletines de Vulnerabilidades


Vulnerabilidades críticas en IBM Java para RedHat

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado RHEL Desktop Supplementary (v. 5 client)
RHEL Supplementary (v. 5 server)
Red Hat Enterprise Linux Desktop Supplementary (v. 6)
Red Hat Enterprise Linux HPC Node Supplementary (v. 6)
Red Hat Enterprise Linux Server Supplementary (v. 6)
Red Hat Enterprise Linux Workstation Supplementary (v. 6)

Descripción

Se ha lanzado una actualización de Java que soluciona varios problemas de seguridad.
Dichos errores de seguridad, permiten a usuarios remotos acceder a recursos sin autentificación.

Solución

Aplicar la actualización pertinente.

Esta actualización está disponible a través de Red Hat Network. Los detalles sobre cómo utilizar Red Hat Network para aplicar esta actualización están disponibles en https://access.redhat.com/knowledge/articles/11258

Identificadores estándar

Propiedad Valor
CVE CVE-2012-0551 CVE-2012-1713 CVE-2012-1716 CVE-2012-1717 CVE-2012-1718 CVE-2012-1719 CVE-2012-1721 CVE-2012-1722 CVE-2012-1725
BID

Recursos adicionales

Aviso de seguridad de Red Hat
http://rhn.redhat.com/errata/RHSA-2012-1238.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-09-10

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT