|
Fallo en Maquina Virtual Java de Sun permite ataques DoS
|
|
VSantivirus No. 1406 Año 8, miércoles 12 de mayo de 2004
Fallo en Maquina Virtual Java de Sun permite ataques DoS
http://www.vsantivirus.com/vul-java-sun-dos.htm
Por Marcelo A. Rodriguez
marcelo-ar@videosoft.net.uy
Se ha reportado una vulnerabilidad en el Java Runtime Environment (JRE) en la Java Virtual Machine (JVM - Maquina Virtual Java) de Sun, mediante la cual un usuario remoto puede ocasionar una condición de denegación de servicio (DoS) en el sistema atacado.
Sun reporta que un usuario remoto puede ocasionar que la JVM entre en un bucle infinito (infinite loop) y deje de responder. El fallo reportado reside en la función decodeArrayLoop() en ISO2022_JP$Decoder.
Este fallo se presenta en las siguientes versiones para Windows, Solaris y Linux:
SDK y JRE 1.4.2_03 o versiones 1.4.2_xx anteriores.
Las versiones anteriores a la 1.4.2 no están afectadas por este fallo.
Solución:
Actualizarse a la versión 1.4.2_04 o posterior
http://java.sun.com/j2se/
Reporte original:
http://www.securitytracker.com/alerts/2004/May/1010091.html
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|