Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la clase com.ibm.CORBA.iiop.ClientDelegate en IBM Java (CVE-2013-3009)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/07/2013
Última modificación:
11/04/2025

Descripción

La clase com.ibm.CORBA.iiop.ClientDelegate en IBM Java 1.4.2 en vesiones anteriores a 1.4.2 SR13-FP18, 5.0 en vesiones anteriores a 5.0 SR16-FP3, 6 en vesiones anteriores a 6 SR14, 6.0.1 en vesiones anteriores a 6.0.1 SR6 y 7 en vesiones anteriores a 7 SR5 expone de manera incorrecta el método invocado de la clase java.lang.reflect.Method, lo que permite a atacantes remotos hacer llamar a setSecurityManager y eludir un mecanismo de protección de sandbox a través de vectores relacionados con el bloque AccessController doPrivileged.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:java:1.4.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:java:1.4.2.13:*:*:*:*:*:*:*
cpe:2.3:a:ibm:java:1.4.2.13.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:java:1.4.2.13.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:java:1.4.2.13.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:java:1.4.2.13.4:*:*:*:*:*:*:*
cpe:2.3:a:ibm:java:1.4.2.13.5:*:*:*:*:*:*:*
cpe:2.3:a:ibm:java:1.4.2.13.6:*:*:*:*:*:*:*
cpe:2.3:a:ibm:java:1.4.2.13.7:*:*:*:*:*:*:*
cpe:2.3:a:ibm:java:1.4.2.13.8:*:*:*:*:*:*:*
cpe:2.3:a:ibm:java:1.4.2.13.9:*:*:*:*:*:*:*
cpe:2.3:a:ibm:java:1.4.2.13.10:*:*:*:*:*:*:*
cpe:2.3:a:ibm:java:1.4.2.13.11:*:*:*:*:*:*:*
cpe:2.3:a:ibm:java:1.4.2.13.12:*:*:*:*:*:*:*
cpe:2.3:a:ibm:java:1.4.2.13.13:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información