Este artículo se ha archivado y Apple ya no lo actualiza.

Acerca del contenido de seguridad de Java para Mac OS X 10.5 Actualización 7

En este documento se describe el contenido de seguridad de Java para Mac OS X 10.5 Actualización 7.

Con el fin de proteger a nuestros clientes, Apple no revelará, comentará ni confirmará problemas de seguridad hasta que no se haya llevado a cabo una investigación exhaustiva y estén disponibles las correcciones o las versiones necesarias. Para obtener más información acerca de la seguridad de los productos Apple, visita el sitio web Seguridad de los productos Apple.

Para obtener más información sobre la clave PGP de seguridad de los productos Apple, consulta Cómo utilizar la clave PGP de seguridad de los productos Apple.

Siempre que sea posible, se utilizan ID de CVE para hacer referencia a los puntos vulnerables a fin de obtener más información.

Para obtener más información acerca de otras actualizaciones de seguridad, consulta "Actualizaciones de seguridad de Apple".

Java para Mac OS X 10.5 Actualización 7

  • Java

    ID de CVE: CVE-2009-3555, CVE-2009-3910, CVE-2010-0082, CVE-2010-0084, CVE-2010-0085, CVE-2010-0087, CVE-2010-0088, CVE-2010-0089, CVE-2010-0090, CVE-2010-0091, CVE-2010-0092, CVE-2010-0093, CVE-2010-0094, CVE-2010-0095, CVE-2010-0837, CVE-2010-0838, CVE-2010-0840, CVE-2010-0841, CVE-2010-0842, CVE-2010-0843, CVE-2010-0844, CVE-2010-0846, CVE-2010-0847, CVE-2010-0848, CVE-2010-0849, CVE-2010-0886, CVE-2010-0887

    Disponible para: Mac OS X v10.5.8, Mac OS X Server v10.5.8

    Impacto: varias vulnerabilidades en Java 1.6.0_17.

    Descripción: existen múltiples vulnerabilidades en Java 1.6.0_17, la más grave de las cuales puede permitir que un applet Java que no sea de confianza ejecute código arbitrario fuera del entorno de seguridad de Java. Visitar páginas web que contengan applets Java creados con fines malintencionados podría provocar la ejecución de código arbitrario con los privilegios del usuario actual. Estos problemas se solucionan actualizando a la versión de Java 1.6.0_20. Más información en el sitio web de Java en http://www.oracle.com/technetwork/java/javase/releasenotes-136954.html

  • Java

    ID de CVE: CVE-2009-3555, CVE-2009-3910, CVE-2010-0082, CVE-2010-0084, CVE-2010-0085, CVE-2010-0087, CVE-2010-0088, CVE-2010-0089, CVE-2010-0091, CVE-2010-0092, CVE-2010-0093, CVE-2010-0094, CVE-2010-0095, CVE-2010-0837, CVE-2010-0838, CVE-2010-0840, CVE-2010-0841, CVE-2010-0842, CVE-2010-0843, CVE-2010-0844, CVE-2010-0846, CVE-2010-0847, CVE-2010-0848, CVE-2010-0849

    Disponible para: Mac OS X v10.5.8, Mac OS X Server v10.5.8

    Impacto: varias vulnerabilidades en Java 1.5.0_22.

    Descripción: existen múltiples vulnerabilidades en Java 1.5.0_22, la más grave de las cuales puede permitir que un applet Java que no sea de confianza ejecute código arbitrario fuera del entorno de seguridad de Java. Visitar páginas web que contengan applets Java creados con fines malintencionados podría provocar la ejecución de código arbitrario con los privilegios del usuario actual. Estos problemas se solucionan actualizando a la versión de Java 1.5.0_24. Más información en el sitio web de Java en http://java.sun.com/j2se/1.5.0/ReleaseNotes.html

  • Java

    ID de CVE: CVE-2010-0538

    Disponible para: Mac OS X v10.5.8, Mac OS X Server v10.5.8

    Impacto: visitar una página web que contenga un applet Java no fiable creado con fines malintencionados puede provocar el cierre inesperado de la aplicación o la ejecución arbitraria de código con los privilegios del usuario actual.

    Descripción: existe un problema de acceso a memoria fuera de los límites en el manejo de los objetos mediaLibImage. Visitar páginas web que contengan applets Java creados con fines malintencionados podría provocar el cierre inesperado de la aplicación o la ejecución de código arbitrario con los privilegios del usuario actual. Este problema se soluciona impidiendo que los applets Java utilicen el paquete com.sun.medialib.mlib. Este problema solo afecta a la implementación de Java en Mac OS X. Gracias a Marc Schoenefeld de la Universidad de Bamberg por informar de este problema.

  • Java

    ID de CVE: CVE-2010-0539

    Disponible para: Mac OS X v10.5.8, Mac OS X Server v10.5.8

    Impacto: visitar una página web que contenga un applet Java no fiable creado con fines malintencionados puede provocar el cierre inesperado de la aplicación o la ejecución arbitraria de código con los privilegios del usuario actual.

    Descripción: existe un problema de firma en el manejo del dibujo de ventanas. Visitar páginas web que contengan applets Java creados con fines malintencionados podría provocar el cierre inesperado de la aplicación o la ejecución de código arbitrario con los privilegios del usuario actual. Este problema se ha solucionado mejorando la comprobación de los límites. Este problema solo afecta a la implementación de Java en Mac OS X. Gracias a Jonathan Bringhurst de Northrop Grumman y a Jeffrey Czerniak por informar de este problema.

La información sobre productos no fabricados por Apple, o sobre sitios web independientes no controlados ni comprobados por Apple, se facilita sin ningún tipo de recomendación ni respaldo. Apple no se responsabiliza de la selección, el rendimiento o el uso de sitios web o productos de otros fabricantes. Apple no emite ninguna declaración sobre la exactitud o fiabilidad de sitios web de otros fabricantes. Contacta con el proveedor para obtener más información.

Fecha de publicación: