Érintett rendszerek
Java Development Kit (JDK)Java Runtime Environment (JRE)
Java SDK
Sun Microsystems
Érintett verziók
Sun Microsystems Java SDK 1.3.x, 1.4.x
Sun Microsystems Java Development Kit (JDK) 1.5.x, 1.6.x
Sun Microsystems Java Runtime Environment (JRE) 1.3.x, 1.4.x, 1.5.x (5.x), 1.6.x (6.x)
Összefoglaló
A Sun Java néhány sérülékenységét jelentették, amelyet kihasználva támadók bizalmas információkhoz juthatnak, megkerülhetnek bizonyos biztonsági előírásokat, szolgáltatás megtagadást (DoS) okozhatnak, vagy feltörhetik a felhasználó rendszerét.
Leírás
A Sun Java néhány sérülékenységét jelentették, amelyet kihasználva támadók bizalmas információkhoz juthatnak, megkerülhetnek bizonyos biztonsági előírásokat, szolgáltatás megtagadást (DoS) okozhatnak, vagy feltörhetik a felhasználó rendszerét.
- A frissítési mechanizmus hibás, nem frissíti a JRE-t, ha a használt Windows nem angol nyelvű.
- Egy hiba a JRE Deployment Toolkit Windows verziójában kihasználható tetszőleges kód futtatására, egy speciálisan erre a célra elkészített weblap megtekintése esetén.
- Egy hiba a Java Web Start telepítőben kihasználható káros Java Web Start alkalmazások megbízhatóként való indítására és tetszőleges kód futtatására.
- A “HsbParser.getSoundBank()” függvény hibás megvalósítása miatt egy túl hosszú “file://” URL argumentummal verem túlcsordulás okozható és tetszőleges kód futtatható.
- A “setDiffICM()” AWT függvény hibás megvalósítása miatt verem túlcsordulás okozható, és tetszőleges kód futtatható.
- Több nem meghatározható hiba a hang és kép fájlok feldolgozásakor kihasználható tetszőleges kód futtatására, egy nem megbízható kisalkalmazás segítségével.
- JPEG alulmintavételezéskor, a minta méreteinek meghatározásakor föllépő egész túlcsordulást kihasználva megváltoztatható a memória tartalma és tetszőleges kód futtatható.
- Egy hiba a HMAC kivonatok ellenőrzésekor kihasználható a hitelesítés kijátszására egy hamis digitális aláírás segítségével, amit a Java alkalmazás helytelenül elfogad.
- Egy hiba DER kódolt adat dekódolásakor kihasználható az összes rendelkezésre álló JRE memória felhasználására.
- Egy hiba a HTTP fejlécek vizsgálatakor kihasználható az összes rendelkezésre álló JRE memória felhasználására.
- A “setBytePixels()” AWT függvény hibás megvalósítása miatt halom túlcsordulás okozható, és tetszőleges kód futtatható.
Megjegyzés: Egy True Type fontok vizsgálatakor összeomlást okozó, és több információ felfedéssel járó sérülékenységet is jelentettek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Input manipulation (Bemenet módosítás)
Other (Egyéb)
Unknown (Ismeretlen)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: sunsolve.sun.com
Gyártói referencia: sunsolve.sun.com
Gyártói referencia: sunsolve.sun.com
Gyártói referencia: sunsolve.sun.com
Gyártói referencia: sunsolve.sun.com
Gyártói referencia: sunsolve.sun.com
SECUNIA 37231