Acerca del contenido de seguridad de Java para Mac OS X 10.5 Actualización 8

En este documento se describe el contenido de seguridad de Java para Mac OS X 10.5 Actualización 8.

En este documento se describe el contenido de seguridad de Java para Mac OS X 10.5 Actualización 8, que se puede descargar e instalar usando las preferencias de Actualización de software o desde Descargas de Apple.

Con el fin de proteger a nuestros clientes, Apple no revelará, comentará ni confirmará problemas de seguridad hasta que no se haya llevado a cabo una investigación exhaustiva y estén disponibles las correcciones o las versiones necesarias. Para obtener más información acerca de la seguridad de los productos Apple, visita el sitio web Seguridad de los productos Apple.

Para obtener más información sobre la clave PGP de seguridad de los productos Apple, consulta Cómo utilizar la clave PGP de seguridad de los productos Apple.

Siempre que sea posible, se utilizan ID de CVE para hacer referencia a los puntos vulnerables a fin de obtener más información.

Para obtener más información acerca de otras actualizaciones de seguridad, consulta "Actualizaciones de seguridad de Apple".

Java para Mac OS X 10.5 Actualización 8

  • Java

    ID de CVE: CVE-2009-3555, CVE-2010-1321

    Disponible para: Mac OS X v10.5.8, Mac OS X Server v10.5.8

    Impacto: varias vulnerabilidades en Java 1.6.0_20

    Descripción: existen múltiples vulnerabilidades en Java 1.6.0_20, la más grave de las cuales puede permitir que un applet Java que no sea de confianza ejecute código arbitrario fuera del entorno de seguridad de Java. Visitar páginas web que contengan applets Java creados con fines malintencionados podría provocar la ejecución de código arbitrario con los privilegios del usuario actual. Estos problemas se solucionan mediante la actualización a la versión de Java 1.6.0_22. Hay más información disponible en el sitio web de Java: http://www.oracle.com/technetwork/java/javase/releasenotes-136954.html

  • Java

    ID de CVE: CVE-2009-3555, CVE-2010-1321

    Disponible para: Mac OS X v10.5.8, Mac OS X Server v10.5.8

    Impacto: varias vulnerabilidades en Java 1.5.0_24

    Descripción: existen múltiples vulnerabilidades en Java 1.5.0_24, la más grave de las cuales puede permitir que un applet Java que no sea de confianza ejecute código arbitrario fuera del entorno de seguridad de Java. Visitar páginas web que contengan applets Java creados con fines malintencionados podría provocar la ejecución de código arbitrario con los privilegios del usuario actual. Estos problemas se solucionan mediante la actualización a la versión de Java 1.5.0_26. Más información en el sitio web de Java en http://java.sun.com/j2se/1.5.0/ReleaseNotes.html

  • Java

    ID de CVE: CVE-2010-1826

    Disponible para: Mac OS X v10.5.8, Mac OS X Server v10.5.8

    Impacto: un usuario local podría ser capaz de ejecutar código arbitrario con los privilegios de otro usuario que ejecute una aplicación Java

    Descripción: existe un problema de inyección de comandos en el manejo de los mensajes Mach RPC por parte de updateSharingD. Un usuario local podría ser capaz de ejecutar código arbitrario con los privilegios de otro usuario que ejecute una aplicación Java. Este problema se soluciona mediante la implementación de un archivo compartido Java con control de usuarios. Este problema solo afecta a la implementación de Java en Mac OS X. Gracias a Dino Dai Zovi por informar de este problema.

  • Java

    ID de CVE: CVE-2010-1827

    Disponible para: Mac OS X v10.5.8, Mac OS X Server v10.5.8

    Impacto: visitar una página web que contenga una etiqueta de applet Java creada con fines malintencionados puede provocar el cierre inesperado de la aplicación o la ejecución arbitraria de código con los privilegios del usuario actual

    Descripción: existe un problema de corrupción de la memoria en el manejo de los límites de las ventanas de applet por parte de Java. Visitar páginas web que contengan una etiqueta de applet Java creada con fines malintencionados podría provocar el cierre inesperado de la aplicación o la ejecución arbitraria de código con los privilegios del usuario actual. Este problema se resuelve mejorando la validación de los límites de las ventanas. Este problema solo afecta a la implementación de Java en Mac OS X.

Importante: La información sobre los productos no fabricados por Apple se proporciona solo con fines informativos y no supone ninguna recomendación o aval por parte de Apple. Por favor, contacta con el proveedor para obtener más información.

Fecha de publicación: