en Tecnoticias
en google
Inicie Sesión





¿Recuperar clave?
¿Quiere registrarse? Regístrese aquí
Quien está en Linea
Suscripcion RSS
Adsense de Google
XHTML Validator
Valid XHTML 1.0 Transitional
Cotizaciones
DolarHoy
Las más leídas
Ultimas Noticias
Home arrow Noticias arrow Seguridad arrow Vulnerabilidades en Sun Java Web Console 2.x y Sun Solaris 10
Vulnerabilidades en Sun Java Web Console 2.x y Sun Solaris 10 PDF Imprimir E-Mail
Origen: HISPASEC   
martes, 24 de abril de 2007
Se ha descubierto una vulnerabilidad de seguridad que permitiría a un atacante causar una denegación de servicios o la ejecución de código arbitrario en Sun Java Web Console anterior a la versión 2.2.6 y Sun Solaris 10.

La Sun Java Web Console es vulnerable a un formato de cadena concreto, cuya raíz reside en la creación de registros de logins erroneos, por lo que puede ser aprovechada por usuarios remotos no autentificados.

Esta vulnerabilidad se da cuanto se llama a la función libc syslog en /usr/lib/libwebconsole_services.so con dos argumentos, en lugar de tres, lo que permitiría a un atacante influir en el buffer de mensaje.

Como solución se propone actualizar Sun Java Web Console a la versión 2.2.6 o posteriores:
http://www.sun.com/download/products.xml?id=461d58be

Para Sun Solaris 10 se han publicado los siguientes parches:
SPARC:
* http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-121211-02-1
X86:
* http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-121212-02-1

 
< Anterior   Siguiente >
Condiciones de Uso - © 2007 Tecnoticias.info