Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
JavaTM Platform 4, Standard Edition
(1.4.2_8)
JavaTM Platform 5, Standard Edition
(5.0, 5.0 U3)
Описание
Уязвимость в reflection APIs в Java SDK, JRE и JDK позволяет злоумышленникам, действующим удаленно, выйти за границы "песочницы" Java и получить доступ к произвольным файлам или выполнить произвольные приложения.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.oracle.com/technetwork/java/index.html
http://www.oracle.com/technetwork/java/index.html
Ссылки
SUNALERT (102003): http://sunsolve.sun.com/searchproxy/document.do?assetkey=1-26-102003-1
BID (15615): http://www.securityfocus.com/bid/15615
FRSIRT (ADV-2005-2636): http://www.frsirt.com/english/advisories/2005/2636
SECTRACK (1015280): http://securitytracker.com/id?1015280
CERT-VN (VU#974188): http://www.kb.cert.org/vuls/id/974188
http://www-1.ibm.com/support/docview.wss?uid=swg21225628
FRSIRT (ADV-2005-2946): http://www.frsirt.com/english/advisories/2005/2946
XF (sun-reflection-api-elevate-privileges(23251)): http://xforce.iss.net/xforce/xfdb/23251
GENTOO (GLSA-200601-10): http://www.gentoo.org/security/en/glsa/glsa-200601-10.xml
APPLE (APPLE-SA-2005-11-30): http://lists.apple.com/archives/security-announce/2005/Nov/msg00004.html
FRSIRT (ADV-2005-2675): http://www.frsirt.com/english/advisories/2005/2675
BID (15615): http://www.securityfocus.com/bid/15615
FRSIRT (ADV-2005-2636): http://www.frsirt.com/english/advisories/2005/2636
SECTRACK (1015280): http://securitytracker.com/id?1015280
CERT-VN (VU#974188): http://www.kb.cert.org/vuls/id/974188
http://www-1.ibm.com/support/docview.wss?uid=swg21225628
FRSIRT (ADV-2005-2946): http://www.frsirt.com/english/advisories/2005/2946
XF (sun-reflection-api-elevate-privileges(23251)): http://xforce.iss.net/xforce/xfdb/23251
GENTOO (GLSA-200601-10): http://www.gentoo.org/security/en/glsa/glsa-200601-10.xml
APPLE (APPLE-SA-2005-11-30): http://lists.apple.com/archives/security-announce/2005/Nov/msg00004.html
FRSIRT (ADV-2005-2675): http://www.frsirt.com/english/advisories/2005/2675