Security Lab

Удаленный отказ в обслуживании в Sun Java Runtime Environment в Java Virtual Machine (JVM).

Дата публикации:10.05.2004
Дата изменения:17.10.2006
Всего просмотров:2287
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Sun Java JRE 1.4.x
Sun Java SDK 1.4.x
Уязвимые версии: Sun Java Virtual Machine 1.4.2 - 1.4.2_03

Описание: Уязвимость обнаружена в Sun Java Runtime Environment в Java Virtual Machine (JVM). Удаленный пользователь может вызвать условия отказа в обслуживании на целевой системе.

Удаленный пользователь может заставить JVM войти в бесконечный цикл. Уязвимость расположена в фукции decodeArrayLoop() в ISO2022_JP$Decoder.

URL производителя: http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F57555

Решение:Установите соответствующие обновления:

http://java.sun.com/j2se/

Windows Production Releases

* SDK and JRE 1.4.2_04 or later 1.4.2 releases

Solaris Operating Environment Releases

* SDK and JRE 1.4.2_04 or later 1.4.2 releases

Linux Production Releases

* SDK and JRE 1.4.2_04 or later 1.4.2 releases
Ссылки: http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F57555