Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IcedTea (CVE-2010-3860)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
08/12/2010
Última modificación:
11/04/2025

Descripción

IcedTea anterior v1.9.2, como el basado en OpenJDK v6, declara múltiples variables sensibles como públicas, lo que permite a atacantes remotos obtener información sensible incluida en las propiedades del sistema (1) user.name, (2) user.home, y (3) java.home, y otra información referente a los directorios de instalación. <br /> <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:icedtea:*:*:*:*:*:*:*:* 1.9.1 (incluyendo)
cpe:2.3:a:redhat:icedtea:1.5:rc1:*:*:*:*:*:*
cpe:2.3:a:redhat:icedtea:1.5:rc2:*:*:*:*:*:*
cpe:2.3:a:redhat:icedtea:1.5:rc3:*:*:*:*:*:*
cpe:2.3:a:redhat:icedtea:1.6:*:*:*:*:*:*:*
cpe:2.3:a:redhat:icedtea:1.7:*:*:*:*:*:*:*
cpe:2.3:a:redhat:icedtea:1.8:*:*:*:*:*:*:*
cpe:2.3:a:redhat:icedtea:1.8.1:*:*:*:*:*:*:*
cpe:2.3:a:redhat:icedtea:1.8.2:*:*:*:*:*:*:*
cpe:2.3:a:redhat:icedtea:1.9:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información