Vulnerabilidad en el componente Java Runtime Environment (JRE) en Oracle Java SE y OpenJDK (CVE-2013-2424)
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/04/2013
Última modificación:
11/04/2025
Descripción
Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE 7 Update 17 y versiones anteriores, 6 Update 43 y versiones anteriores y 5.0 Update 41 y versiones anteriores y OpenJDK 6 y 7 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con JMX. NOTA: la información anterior es de la CPU de Abril del 2013. Oracle no ha hecho comentarios sobre reclamaciones de otro proveedor sobre la relación de este problema con "controles de acceso a clase insuficientes" cuando "se crean nuevas instancias" utilizando MBeanInstantiator.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:oracle:jre:*:update41:*:*:*:*:*:* | 1.5.0 (incluyendo) | |
| cpe:2.3:a:oracle:jre:1.5.0:update36:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:jre:1.5.0:update38:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:jre:1.5.0:update40:*:*:*:*:*:* | ||
| cpe:2.3:a:sun:jre:1.5.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sun:jre:1.5.0:update1:*:*:*:*:*:* | ||
| cpe:2.3:a:sun:jre:1.5.0:update10:*:*:*:*:*:* | ||
| cpe:2.3:a:sun:jre:1.5.0:update11:*:*:*:*:*:* | ||
| cpe:2.3:a:sun:jre:1.5.0:update12:*:*:*:*:*:* | ||
| cpe:2.3:a:sun:jre:1.5.0:update13:*:*:*:*:*:* | ||
| cpe:2.3:a:sun:jre:1.5.0:update14:*:*:*:*:*:* | ||
| cpe:2.3:a:sun:jre:1.5.0:update15:*:*:*:*:*:* | ||
| cpe:2.3:a:sun:jre:1.5.0:update16:*:*:*:*:*:* | ||
| cpe:2.3:a:sun:jre:1.5.0:update17:*:*:*:*:*:* | ||
| cpe:2.3:a:sun:jre:1.5.0:update18:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://blog.fuseyism.com/index.php/2013/04/22/security-icedtea-2-3-9-for-openjdk-7-released/
- http://blog.fuseyism.com/index.php/2013/04/25/security-icedtea-1-11-11-1-12-5-for-openjdk-6-released/
- http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03898880
- http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03898880
- http://hg.openjdk.java.net/jdk7u/jdk7u-dev/jdk/rev/da1867780fc9
- http://lists.apple.com/archives/security-announce/2013/Apr/msg00001.html
- http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00007.html
- http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00013.html
- http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00001.html
- http://lists.opensuse.org/opensuse-updates/2013-05/msg00017.html
- http://lists.opensuse.org/opensuse-updates/2013-06/msg00099.html
- http://mail.openjdk.java.net/pipermail/distro-pkg-dev/2013-April/022796.html
- http://marc.info/?l=bugtraq&m=137283787217316&w=2
- http://marc.info/?l=bugtraq&m=137283787217316&w=2
- http://rhn.redhat.com/errata/RHSA-2013-0752.html
- http://rhn.redhat.com/errata/RHSA-2013-0757.html
- http://rhn.redhat.com/errata/RHSA-2013-0758.html
- http://rhn.redhat.com/errata/RHSA-2013-1455.html
- http://rhn.redhat.com/errata/RHSA-2013-1456.html
- http://security.gentoo.org/glsa/glsa-201406-32.xml
- http://www.mandriva.com/security/advisories?name=MDVSA-2013%3A145
- http://www.mandriva.com/security/advisories?name=MDVSA-2013%3A161
- http://www.oracle.com/technetwork/topics/security/javacpuapr2013-1928497.html
- http://www.securityfocus.com/bid/59159
- http://www.ubuntu.com/usn/USN-1806-1
- http://www.us-cert.gov/ncas/alerts/TA13-107A
- https://bugzilla.redhat.com/show_bug.cgi?id=952509
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16314
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19594
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19656
- https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0124
- https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0130
- http://blog.fuseyism.com/index.php/2013/04/22/security-icedtea-2-3-9-for-openjdk-7-released/
- http://blog.fuseyism.com/index.php/2013/04/25/security-icedtea-1-11-11-1-12-5-for-openjdk-6-released/
- http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03898880
- http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03898880
- http://hg.openjdk.java.net/jdk7u/jdk7u-dev/jdk/rev/da1867780fc9
- http://lists.apple.com/archives/security-announce/2013/Apr/msg00001.html
- http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00007.html
- http://lists.opensuse.org/opensuse-security-announce/2013-05/msg00013.html
- http://lists.opensuse.org/opensuse-security-announce/2013-06/msg00001.html
- http://lists.opensuse.org/opensuse-updates/2013-05/msg00017.html
- http://lists.opensuse.org/opensuse-updates/2013-06/msg00099.html
- http://mail.openjdk.java.net/pipermail/distro-pkg-dev/2013-April/022796.html
- http://marc.info/?l=bugtraq&m=137283787217316&w=2
- http://marc.info/?l=bugtraq&m=137283787217316&w=2
- http://rhn.redhat.com/errata/RHSA-2013-0752.html
- http://rhn.redhat.com/errata/RHSA-2013-0757.html
- http://rhn.redhat.com/errata/RHSA-2013-0758.html
- http://rhn.redhat.com/errata/RHSA-2013-1455.html
- http://rhn.redhat.com/errata/RHSA-2013-1456.html
- http://security.gentoo.org/glsa/glsa-201406-32.xml
- http://www.mandriva.com/security/advisories?name=MDVSA-2013%3A145
- http://www.mandriva.com/security/advisories?name=MDVSA-2013%3A161
- http://www.oracle.com/technetwork/topics/security/javacpuapr2013-1928497.html
- http://www.securityfocus.com/bid/59159
- http://www.ubuntu.com/usn/USN-1806-1
- http://www.us-cert.gov/ncas/alerts/TA13-107A
- https://bugzilla.redhat.com/show_bug.cgi?id=952509
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16314
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19594
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19656
- https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0124
- https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0130



