ESTE SERVICIO PUEDE CONTENER TRADUCCIONES DE GOOGLE. GOOGLE NIEGA CUALQUIER RESPONSABILIDAD RELACIONADA CON LAS TRADUCCIONES, EXPRESA O IMPLÍCITA, INCLUYENDO CUALQUIER RESPONSABILIDAD ACERCA DE LA PRECISIÓN, LA CONFIABILIDAD Y CUALQUIER RESPONSABILIDAD IMPLÍCITA DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO EN PARTICULAR Y DE NO INFRACCIÓN.

Por su comodidad, se ha traducido el sitio web de Kaspersky Lab utilizando un software de traducción de Google Translate. Se hicieron unos esfuerzos razonables para proporcionar una traducción precisa; no obstante, las traducciones automáticas no son perfectas y no hay ninguna intención de sustituir el trabajo de los traductores. Se proporcionan estas traducciones como un servicio para los usuarios del sitio web de Kaspersky Lab y se han publicado tal "como es". No hay ninguna garantía, expresa o implícita, acerca de la precisión, la confiabilidad o exactitud de cualquier traducción desde el inglés a cualquier otro idioma. La traducción de algunos contenidos (imágenes, videos, Flash, etc) podrían no ser totalmente fiel debido a las limitaciones del software de traducción.

KLA11076
Múltiples vulnerabilidades en Oracle Java SE
Actualizado: 07/05/2018
Fecha de detección
?
07/19/2017
Nivel de gravedad
?
Alta
Descripción

Se han encontrado múltiples vulnerabilidades graves en Oracle Java SE. Los usuarios malintencionados pueden explotar estas vulnerabilidades para obtener privilegios, leer y escribir datos accesibles y provocar una denegación de servicio.

A continuación hay una lista completa de vulnerabilidades:

  1. Una vulnerabilidad no especificada en el subcomponente 2D de Java SE, Java SE Embedded y JRockit puede explotarse remotamente mediante aplicaciones sandboxed de Java Web Start, miniaplicaciones de Java o suministrando datos a API en el componente especificado a través de un servicio web para causar una denegación de servicio. ;
  2. Una vulnerabilidad no especificada en el subcomponente de seguridad de Java SE se puede explotar de forma remota al convencer a un usuario para que ejecute el código que no es de confianza para obtener privilegios;
  3. Una vulnerabilidad no especificada en el subcomponente Hotspot de Java SE y Java SE Embedded se puede explotar de forma remota al convencer a un usuario para que ejecute el código que no es de confianza para obtener privilegios;
  4. Una vulnerabilidad no especificada en el subcomponente Scripting de Java SE puede explotarse remotamente mediante aplicaciones sandboxed de Java Web Start, sandboxed Java applets o suministrando datos a API en el Component especificado a través de un servicio web para obtener acceso de lectura / escritura a todos los datos accesibles de Java SE ;
  5. Una vulnerabilidad no especificada en el subcomponente Hotspot de Java SE y Java SE Embedded puede explotarse remotamente al convencer a un usuario para que ejecute código no confiable para obtener acceso de escritura a algunos de los datos accesibles de Java SE, Java SE Embedded;
  6. Múltiples vulnerabilidades no especificadas en el subcomponente JavaFX de Java SE se pueden explotar de forma remota al convencer a un usuario de que ejecute código no confiable para obtener privilegios;
  7. Múltiples vulnerabilidades no especificadas en el subcomponente Bibliotecas de Java SE y Java SE Embedded se pueden explotar de forma remota al convencer a un usuario de que ejecute código no confiable para obtener privilegios;
  8. Una vulnerabilidad no especificada en el subcomponente ImageIO de Java SE se puede explotar de forma remota al convencer a un usuario de que ejecute un código que no es de confianza para obtener privilegios;
  9. Múltiples vulnerabilidades no especificadas en el subcomponente JAXP de Java SE y Java SE Embedded se pueden explotar de forma remota al convencer a un usuario de que ejecute código no confiable para obtener privilegios;
  10. Una vulnerabilidad no especificada en el subcomponente RMI de Java SE y Java SE Embedded se puede explotar de forma remota suministrando datos a API en el Componente especificado a través de un servicio web para obtener privilegios;
  11. Múltiples vulnerabilidades no especificadas en el subcomponente Servidor de Java Advanced Management Console se pueden explotar de forma remota a través de vectores desconocidos para obtener acceso de lectura / escritura a algunos de los datos accesibles de Java Advanced Management Console y provocar una denegación de servicio;
  12. Una vulnerabilidad no especificada en el subcomponente Implementación de Java SE se puede explotar de forma remota al convencer a un usuario de que ejecute código no confiable para obtener acceso de escritura a algunos de los datos accesibles de Java SE;
  13. Una vulnerabilidad no especificada en el subcomponente RMI de Java SE y Java SE Embedded se puede explotar de forma remota al convencer a un usuario de que ejecute un código que no es de confianza para obtener privilegios;
  14. Una vulnerabilidad no especificada en el subcomponente Serialización de Java SE, Java SE Embedded y JRockit puede explotarse de forma remota a través de aplicaciones sandboxed de Java Web Start, miniaplicaciones Java o suministrando datos a API en el componente especificado a través de un servicio web para provocar una denegación de servicio. ;
  15. Una vulnerabilidad no especificada en el subcomponente Serialización de Java SE, Java SE Embedded y JRockit puede explotarse remotamente al convencer a un usuario para que ejecute un código que no sea de confianza y cause una denegación de servicio;
  16. Una vulnerabilidad no especificada en el subcomponente AWT de Java SE se puede explotar de forma remota al convencer a un usuario para que ejecute el código que no es de confianza para obtener privilegios;
  17. Múltiples vulnerabilidades no especificadas en el subcomponente JCE de Java SE, Java SE Embedded, JRockit pueden explotarse de forma remota a través de aplicaciones sandboxed de Java Web Start, sandboxed Java applets o suministrando datos a API en el Component especificado a través de un servicio web para obtener acceso de lectura a todos Java SE, Java SE Embedded, datos accesibles de JRockit;
  18. Una vulnerabilidad no especificada en el subcomponente de Seguridad de Java SE, Java SE Embedded, JRockit puede explotarse remotamente mediante aplicaciones sandboxed de Java Web Start, miniaplicaciones de Java o suministrando datos a API en el Componente especificado a través de un servicio web para obtener privilegios;
  19. Una vulnerabilidad no especificada en el subcomponente Servidor de la Consola de administración avanzada de Java se puede explotar de forma remota a través de vectores desconocidos para obtener acceso de lectura a algunos de los datos accesibles de la Consola de administración avanzada de Java;
  20. Una vulnerabilidad no especificada en el subcomponente Implementación de Java SE se puede explotar localmente a través de vectores desconocidos para obtener privilegios;
  21. Múltiples vulnerabilidades no especificadas en el subcomponente de seguridad de Java SE, Java SE Embedded, JRockit pueden explotarse de forma remota a través de aplicaciones sandboxed de Java Web Start, applets de sandbox o suministrando datos a API en el componente especificado a través de un servicio web para obtener acceso de lectura a todos Java SE, Java SE Embedded, datos accesibles de JRockit;
  22. Una vulnerabilidad no especificada en el subcomponente de seguridad de Java SE y Java SE Embedded se puede explotar de forma remota al convencer a un usuario de que ejecute un código que no es de confianza para obtener acceso de lectura a algunos de los datos accesibles de Java SE y Embedded SE;
  23. Una vulnerabilidad no especificada en el subcomponente JAX-WS de Java SE, Java SE Embedded, JRockit puede explotarse remotamente mediante aplicaciones sandboxed de Java Web Start, miniaplicaciones de Java o suministrando datos a API en el Componente especificado a través de un servicio web para obtener acceso de lectura a algunos de los datos accesibles de Java SE y Java SE incrustados y causar una denegación de servicio;

Detalles técnicos

La vulnerabilidad (20) se aplica a la implementación de Java donde está habilitada la actualización automática de Java.

NB: No todas las vulnerabilidades ya tienen calificación CVSS, por lo que la calificación CVSS acumulativa puede no ser representativa.

Productos afectados

Oracle Java SE 6u151
Oracle Java SE 7u141
Oracle Java SE 8u131
Oracle Java SE Embedded 8u131
Oracle JRockit R28.3.14
Oracle Java Advanced Management Console 2.6

Solución

Actualiza a la última versión
Obtenga Java SE

Notas informativas originales

Oracle Critical Patch Update – July 2017

Impactos
?
WLF 
[?]

RLF 
[?]

PE 
[?]

DoS 
[?]
Productos relacionados
Oracle JRockit
Oracle Java JRE 1.8.x
Oracle Java JRE 1.7.x
Oracle Java JDK 1.8.x
Oracle Java JDK 1.7.x
CVE-IDS
?

CVE-2017-10243
CVE-2017-10198
CVE-2017-10193
CVE-2017-10176
CVE-2017-10145
CVE-2017-10125
CVE-2017-10121
CVE-2017-10118
CVE-2017-10117
CVE-2017-10116
CVE-2017-10115
CVE-2017-10114
CVE-2017-10111
CVE-2017-10110
CVE-2017-10109
CVE-2017-10108
CVE-2017-10107
CVE-2017-10105
CVE-2017-10104
CVE-2017-10102
CVE-2017-10096
CVE-2017-10090
CVE-2017-10089
CVE-2017-10087
CVE-2017-10086
CVE-2017-10081
CVE-2017-10078
CVE-2017-10074
CVE-2017-10067
CVE-2017-10053


Enlace al original