Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:P/A:P)
Производитель ПО
Наименование ПО
JavaTM Platform 5, Standard Edition
(5.0, 5.0 U6)
Описание
Уязвимость в Sun Java Runtime Environment (JRE), JDK и SDK позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (чрезмерное потребление ресурсов диска), используя функцию Font.createFont для создания временных файлов произвольного размера в каталоге %temp%.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.oracle.com/technetwork/java/index.html
http://bugzilla.redhat.com/395481
http://www.oracle.com/technetwork/java/index.html
http://bugzilla.redhat.com/395481
Ссылки
BUGTRAQ (20060514 JDK 1.4.2_11, 1.5.0_06, unsigned applets consuming all free harddisk space): http://www.securityfocus.com/archive/1/archive/1/434001/100/0/threaded
http://www.illegalaccess.org/exploit/FullDiskApplet.html
FRSIRT (ADV-2006-1824): http://www.frsirt.com/english/advisories/2006/1824
XF (sun-java-fontcreatefont-dos(26493)): http://xforce.iss.net/xforce/xfdb/26493
SUSE (SUSE-SR:2006:012): http://www.novell.com/linux/security/advisories/2006-06-02.html
BID (17981): http://www.securityfocus.com/bid/17981
OSVDB (25561): http://www.osvdb.org/25561
http://www.illegalaccess.org/exploit/FullDiskApplet.html
FRSIRT (ADV-2006-1824): http://www.frsirt.com/english/advisories/2006/1824
XF (sun-java-fontcreatefont-dos(26493)): http://xforce.iss.net/xforce/xfdb/26493
SUSE (SUSE-SR:2006:012): http://www.novell.com/linux/security/advisories/2006-06-02.html
BID (17981): http://www.securityfocus.com/bid/17981
OSVDB (25561): http://www.osvdb.org/25561