漏洞信息详情
Sun Java RunTime Environment 多个未明漏洞
漏洞简介
Sun JDK 和 JRE,Java Runtime Environment中存在多个未明漏洞。远程攻击者上下文关联猜测,通过一个不可靠的(1) 应用程序或 (2) applet程序来获得特权,例如展示中的应用程序或者 applet利用他们的特权 (a) 读取本地文件, (b) 写入本地文件, 或者 (c) 执行本地程序。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Sun JRE (Solaris Production Release) 1.5.0_14
Sun 118666-15
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-118666-15-1
Sun JRE (Solaris Production Release) 1.6.0_02
Sun 125136-02
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-125136-02-1
参考网址
来源: VUPEN
名称: ADV-2008-0429
链接:http://www.frsirt.com/english/advisories/2008/0429
来源: SECUNIA
名称: 28795
链接:http://secunia.com/advisories/28795
来源: www.vmware.com
链接:http://www.vmware.com/security/advisories/VMSA-2008-0010.html
来源: SECTRACK
名称: 1019308
链接:http://www.securitytracker.com/id?1019308
来源: BID
名称: 27650
链接:http://www.securityfocus.com/bid/27650
来源: REDHAT
名称: RHSA-2008:0210
链接:http://www.redhat.com/support/errata/RHSA-2008-0210.html
来源: REDHAT
名称: RHSA-2008:0156
链接:http://www.redhat.com/support/errata/RHSA-2008-0156.html
来源: REDHAT
名称: RHSA-2008:0123
链接:http://www.redhat.com/support/errata/RHSA-2008-0123.html
来源: GENTOO
名称: GLSA-200806-11
链接:http://www.gentoo.org/security/en/glsa/glsa-200806-11.xml
来源: GENTOO
名称: GLSA-200804-20
链接:http://www.gentoo.org/security/en/glsa/glsa-200804-20.xml
来源: VUPEN
名称: ADV-2008-1856
链接:http://www.frsirt.com/english/advisories/2008/1856/references
来源: VUPEN
名称: ADV-2008-1252
链接:http://www.frsirt.com/english/advisories/2008/1252
来源: SUNALERT
名称: 231261
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-231261-1
来源: GENTOO
名称: GLSA-200804-28
链接:http://security.gentoo.org/glsa/glsa-200804-28.xml
来源: SECUNIA
名称: 31497
链接:http://secunia.com/advisories/31497
来源: SECUNIA
名称: 30780
链接:http://secunia.com/advisories/30780
来源: SECUNIA
名称: 30676
链接:http://secunia.com/advisories/30676
来源: SECUNIA
名称: 29897
链接:http://secunia.com/advisories/29897
来源: SECUNIA
名称: 29858
链接:http://secunia.com/advisories/29858
来源: SECUNIA
名称: 29841
链接:http://secunia.com/advisories/29841
来源: SECUNIA
名称: 29498
链接:http://secunia.com/advisories/29498
来源: SECUNIA
名称: 29214
链接:http://secunia.com/advisories/29214
来源: SECUNIA
名称: 28888
链接:http://secunia.com/advisories/28888
来源: SUSE
名称: SUSE-SA:2008:025
链接:http://lists.opensuse.org/opensuse-security-announce/2008-04/msg00010.html
来源: BEA
名称: BEA08-201.00
链接:http://dev2dev.bea.com/pub/advisory/277
受影响实体
- Sun Jdk:5.0_update13<!--2000-1-1-->
- Sun Jre:1.6.0:Update1<!--2000-1-1-->
- Sun Jre:1.6.0:Update1<!--2000-1-1-->
- Sun Jre:1.5.0:Update13<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...