Este artículo se ha archivado y Apple ya no lo actualiza.

Acerca del contenido de seguridad de Java para Mac OS X 10.5 Actualización 7

En este documento se describe el contenido de seguridad de Java para Mac OS X 10.5 Actualización 7.

Con el fin de proteger a nuestros clientes, Apple no revelará, comentará ni confirmará problemas de seguridad hasta que no se haya llevado a cabo una investigación exhaustiva y estén disponibles las correcciones o las versiones necesarias. Para obtener más información acerca de la seguridad de los productos Apple, visita el sitio web Seguridad de los productos Apple.

Para obtener más información sobre la clave PGP de seguridad de los productos Apple, consulta Cómo utilizar la clave PGP de seguridad de los productos Apple.

Siempre que sea posible, se utilizan ID de CVE para hacer referencia a los puntos vulnerables a fin de obtener más información.

Para obtener más información acerca de otras actualizaciones de seguridad, consulta "Actualizaciones de seguridad de Apple".

Java para Mac OS X 10.5 Actualización 7

  • Java

    ID de CVE: CVE-2009-3555, CVE-2009-3910, CVE-2010-0082, CVE-2010-0084, CVE-2010-0085, CVE-2010-0087, CVE-2010-0088, CVE-2010-0089, CVE-2010-0090, CVE-2010-0091, CVE-2010-0092, CVE-2010-0093, CVE-2010-0094, CVE-2010-0095, CVE-2010-0837, CVE-2010-0838, CVE-2010-0840, CVE-2010-0841, CVE-2010-0842, CVE-2010-0843, CVE-2010-0844, CVE-2010-0846, CVE-2010-0847, CVE-2010-0848, CVE-2010-0849, CVE-2010-0886, CVE-2010-0887

    Disponible para: Mac OS X v10.5.8, Mac OS X Server v10.5.8

    Impacto: varias vulnerabilidades en Java 1.6.0_17.

    Descripción: existen múltiples vulnerabilidades en Java 1.6.0_17, la más grave de las cuales puede permitir que un applet Java que no sea de confianza ejecute código arbitrario fuera del entorno de seguridad de Java. Visitar páginas web que contengan applets Java creados con fines malintencionados podría provocar la ejecución de código arbitrario con los privilegios del usuario actual. Estos problemas se solucionan actualizando a la versión de Java 1.6.0_20. Más información en el sitio web de Java en http://www.oracle.com/technetwork/java/javase/releasenotes-136954.html

  • Java

    ID de CVE: CVE-2009-3555, CVE-2009-3910, CVE-2010-0082, CVE-2010-0084, CVE-2010-0085, CVE-2010-0087, CVE-2010-0088, CVE-2010-0089, CVE-2010-0091, CVE-2010-0092, CVE-2010-0093, CVE-2010-0094, CVE-2010-0095, CVE-2010-0837, CVE-2010-0838, CVE-2010-0840, CVE-2010-0841, CVE-2010-0842, CVE-2010-0843, CVE-2010-0844, CVE-2010-0846, CVE-2010-0847, CVE-2010-0848, CVE-2010-0849

    Disponible para: Mac OS X v10.5.8, Mac OS X Server v10.5.8

    Impacto: varias vulnerabilidades en Java 1.5.0_22.

    Descripción: existen múltiples vulnerabilidades en Java 1.5.0_22, la más grave de las cuales puede permitir que un applet Java que no sea de confianza ejecute código arbitrario fuera del entorno de seguridad de Java. Visitar páginas web que contengan applets Java creados con fines malintencionados podría provocar la ejecución de código arbitrario con los privilegios del usuario actual. Estos problemas se solucionan actualizando a la versión de Java 1.5.0_24. Más información en el sitio web de Java en http://java.sun.com/j2se/1.5.0/ReleaseNotes.html

  • Java

    ID de CVE: CVE-2010-0538

    Disponible para: Mac OS X v10.5.8, Mac OS X Server v10.5.8

    Impacto: visitar una página web que contenga un applet Java no fiable creado con fines malintencionados puede provocar el cierre inesperado de la aplicación o la ejecución arbitraria de código con los privilegios del usuario actual.

    Descripción: existe un problema de acceso a memoria fuera de los límites en el manejo de los objetos mediaLibImage. Visitar páginas web que contengan applets Java creados con fines malintencionados podría provocar el cierre inesperado de la aplicación o la ejecución de código arbitrario con los privilegios del usuario actual. Este problema se soluciona impidiendo que los applets Java utilicen el paquete com.sun.medialib.mlib. Este problema solo afecta a la implementación de Java en Mac OS X. Gracias a Marc Schoenefeld de la Universidad de Bamberg por informar de este problema.

  • Java

    ID de CVE: CVE-2010-0539

    Disponible para: Mac OS X v10.5.8, Mac OS X Server v10.5.8

    Impacto: visitar una página web que contenga un applet Java no fiable creado con fines malintencionados puede provocar el cierre inesperado de la aplicación o la ejecución arbitraria de código con los privilegios del usuario actual.

    Descripción: existe un problema de firma en el manejo del dibujo de ventanas. Visitar páginas web que contengan applets Java creados con fines malintencionados podría provocar el cierre inesperado de la aplicación o la ejecución de código arbitrario con los privilegios del usuario actual. Este problema se ha solucionado mejorando la comprobación de los límites. Este problema solo afecta a la implementación de Java en Mac OS X. Gracias a Jonathan Bringhurst de Northrop Grumman y a Jeffrey Czerniak por informar de este problema.

Fecha de publicación: