Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apache Xerces2 Java Parser (CVE-2013-4002)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/07/2013
Última modificación:
11/04/2025

Descripción

XMLscanner.java en Apache Xerces2 Java Parser, en versiones anteriores a la 2.12.0, tal y como se empleó en Java Runtime Environment (JRE) en IBM Java, en versiones 5.0 anteriores a la 5.0 SR16-FP3, 6 anteriores a la 6 SR14, 6.0.1 anteriores a la 6.0.1 SR6 y 7 anteriores a la 7 SR5, así como en Oracle Java SE 7u40 y anteriores, Java SE 6u60 y anteriores, Java SE 5.0u51 y anteriores, JRockit R28.2.8 y anteriores, JRockit R27.7.6 y anteriores, Java SE Embedded 7u40 y anteriores y, posiblemente, otros productos, permite que los atacantes remotos realicen una denegación de servicio (DoS) mediante vectores relacionados con los nombres de atributo XML.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:java:5.0.0.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:java:5.0.11.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:java:5.0.11.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:java:5.0.11.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:java:5.0.12.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:java:5.0.12.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:java:5.0.12.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:java:5.0.12.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:java:5.0.12.4:*:*:*:*:*:*:*
cpe:2.3:a:ibm:java:5.0.12.5:*:*:*:*:*:*:*
cpe:2.3:a:ibm:java:5.0.13.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:java:5.0.14.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:java:5.0.15.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:java:5.0.16.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:java:5.0.16.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información