Descripción
Se han encontrado múltiples vulnerabilidades graves en Oracle Java SE. Los usuarios malintencionados pueden explotar estas vulnerabilidades para obtener privilegios, leer y escribir datos accesibles y provocar una denegación de servicio.
A continuación hay una lista completa de vulnerabilidades:
- Una vulnerabilidad no especificada en el subcomponente 2D de Java SE, Java SE Embedded y JRockit puede explotarse remotamente mediante aplicaciones sandboxed de Java Web Start, miniaplicaciones de Java o suministrando datos a API en el componente especificado a través de un servicio web para causar una denegación de servicio. ;
- Una vulnerabilidad no especificada en el subcomponente de seguridad de Java SE se puede explotar de forma remota al convencer a un usuario para que ejecute el código que no es de confianza para obtener privilegios;
- Una vulnerabilidad no especificada en el subcomponente Hotspot de Java SE y Java SE Embedded se puede explotar de forma remota al convencer a un usuario para que ejecute el código que no es de confianza para obtener privilegios;
- Una vulnerabilidad no especificada en el subcomponente Scripting de Java SE puede explotarse remotamente mediante aplicaciones sandboxed de Java Web Start, sandboxed Java applets o suministrando datos a API en el Component especificado a través de un servicio web para obtener acceso de lectura / escritura a todos los datos accesibles de Java SE ;
- Una vulnerabilidad no especificada en el subcomponente Hotspot de Java SE y Java SE Embedded puede explotarse remotamente al convencer a un usuario para que ejecute código no confiable para obtener acceso de escritura a algunos de los datos accesibles de Java SE, Java SE Embedded;
- Múltiples vulnerabilidades no especificadas en el subcomponente JavaFX de Java SE se pueden explotar de forma remota al convencer a un usuario de que ejecute código no confiable para obtener privilegios;
- Múltiples vulnerabilidades no especificadas en el subcomponente Bibliotecas de Java SE y Java SE Embedded se pueden explotar de forma remota al convencer a un usuario de que ejecute código no confiable para obtener privilegios;
- Una vulnerabilidad no especificada en el subcomponente ImageIO de Java SE se puede explotar de forma remota al convencer a un usuario de que ejecute un código que no es de confianza para obtener privilegios;
- Múltiples vulnerabilidades no especificadas en el subcomponente JAXP de Java SE y Java SE Embedded se pueden explotar de forma remota al convencer a un usuario de que ejecute código no confiable para obtener privilegios;
- Una vulnerabilidad no especificada en el subcomponente RMI de Java SE y Java SE Embedded se puede explotar de forma remota suministrando datos a API en el Componente especificado a través de un servicio web para obtener privilegios;
- Múltiples vulnerabilidades no especificadas en el subcomponente Servidor de Java Advanced Management Console se pueden explotar de forma remota a través de vectores desconocidos para obtener acceso de lectura / escritura a algunos de los datos accesibles de Java Advanced Management Console y provocar una denegación de servicio;
- Una vulnerabilidad no especificada en el subcomponente Implementación de Java SE se puede explotar de forma remota al convencer a un usuario de que ejecute código no confiable para obtener acceso de escritura a algunos de los datos accesibles de Java SE;
- Una vulnerabilidad no especificada en el subcomponente RMI de Java SE y Java SE Embedded se puede explotar de forma remota al convencer a un usuario de que ejecute un código que no es de confianza para obtener privilegios;
- Una vulnerabilidad no especificada en el subcomponente Serialización de Java SE, Java SE Embedded y JRockit puede explotarse de forma remota a través de aplicaciones sandboxed de Java Web Start, miniaplicaciones Java o suministrando datos a API en el componente especificado a través de un servicio web para provocar una denegación de servicio. ;
- Una vulnerabilidad no especificada en el subcomponente Serialización de Java SE, Java SE Embedded y JRockit puede explotarse remotamente al convencer a un usuario para que ejecute un código que no sea de confianza y cause una denegación de servicio;
- Una vulnerabilidad no especificada en el subcomponente AWT de Java SE se puede explotar de forma remota al convencer a un usuario para que ejecute el código que no es de confianza para obtener privilegios;
- Múltiples vulnerabilidades no especificadas en el subcomponente JCE de Java SE, Java SE Embedded, JRockit pueden explotarse de forma remota a través de aplicaciones sandboxed de Java Web Start, sandboxed Java applets o suministrando datos a API en el Component especificado a través de un servicio web para obtener acceso de lectura a todos Java SE, Java SE Embedded, datos accesibles de JRockit;
- Una vulnerabilidad no especificada en el subcomponente de Seguridad de Java SE, Java SE Embedded, JRockit puede explotarse remotamente mediante aplicaciones sandboxed de Java Web Start, miniaplicaciones de Java o suministrando datos a API en el Componente especificado a través de un servicio web para obtener privilegios;
- Una vulnerabilidad no especificada en el subcomponente Servidor de la Consola de administración avanzada de Java se puede explotar de forma remota a través de vectores desconocidos para obtener acceso de lectura a algunos de los datos accesibles de la Consola de administración avanzada de Java;
- Una vulnerabilidad no especificada en el subcomponente Implementación de Java SE se puede explotar localmente a través de vectores desconocidos para obtener privilegios;
- Múltiples vulnerabilidades no especificadas en el subcomponente de seguridad de Java SE, Java SE Embedded, JRockit pueden explotarse de forma remota a través de aplicaciones sandboxed de Java Web Start, applets de sandbox o suministrando datos a API en el componente especificado a través de un servicio web para obtener acceso de lectura a todos Java SE, Java SE Embedded, datos accesibles de JRockit;
- Una vulnerabilidad no especificada en el subcomponente de seguridad de Java SE y Java SE Embedded se puede explotar de forma remota al convencer a un usuario de que ejecute un código que no es de confianza para obtener acceso de lectura a algunos de los datos accesibles de Java SE y Embedded SE;
- Una vulnerabilidad no especificada en el subcomponente JAX-WS de Java SE, Java SE Embedded, JRockit puede explotarse remotamente mediante aplicaciones sandboxed de Java Web Start, miniaplicaciones de Java o suministrando datos a API en el Componente especificado a través de un servicio web para obtener acceso de lectura a algunos de los datos accesibles de Java SE y Java SE incrustados y causar una denegación de servicio;
Detalles técnicos
La vulnerabilidad (20) se aplica a la implementación de Java donde está habilitada la actualización automática de Java.
NB: No todas las vulnerabilidades ya tienen calificación CVSS, por lo que la calificación CVSS acumulativa puede no ser representativa.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com