Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2002-0076

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/03/2002
Última modificación:
03/04/2025

Descripción

El verificador de bytecode del "Java Runtime Enviroment" (entorno de ejecución de java), permite que atacantes remotos se salten la "sandbox" (caja de arena) de Java y ejecuten comandos a través de un applet que tiene una conversión de tipo ilegal. Ésto se ha comprobado en (1) la máquina virtual de Microsoft (3802 y anteriores) que se usa en el MS Internet Explorer 4.x y 5.x, (2) Netscape 6.2.1 y anteriores y posiblmente en otras implementaciones que usan versiones vulnerables del SDK o JDK. Este vulnerabilidad es una variante de aquella conocida como vulnerabilidad en "Verificador de la Máquina Virtual".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hp:java_jre-jdk:1.1.8:*:*:*:*:*:*:*
cpe:2.3:a:hp:java_jre-jdk:1.2.2:*:*:*:*:*:*:*
cpe:2.3:a:hp:java_jre-jdk:1.3:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:virtual_machine:3802:*:*:*:*:*:*:*
cpe:2.3:a:sun:jdk:1.1.8:update14:*:*:*:*:*:*
cpe:2.3:a:sun:jdk:1.1.8:update8:*:*:*:*:*:*
cpe:2.3:a:sun:jre:1.1.8:update14:*:*:*:*:*:*
cpe:2.3:a:sun:jre:1.1.8:update8:*:*:*:*:*:*
cpe:2.3:a:sun:jre:1.2.2:update10:*:*:*:*:*:*
cpe:2.3:a:sun:jre:1.3.0:update5:*:*:*:*:*:*
cpe:2.3:a:sun:jre:1.3.1:update1:*:*:*:*:*:*
cpe:2.3:a:sun:jre:1.3.1:update1a:*:*:*:*:*:*
cpe:2.3:a:sun:sdk:1.2.2_10:*:*:*:*:*:*:*
cpe:2.3:a:sun:sdk:1.2.2_010:*:*:*:*:*:*:*
cpe:2.3:a:sun:sdk:1.3.1_01:*:*:*:*:*:*:*