Categories: SeguridadVirus

Ejecución de código a través de imágenes GIF en Sun Java Runtime Environment

El fallo se debe a un error a la hora de procesar imágenes GIF y puede ser aprovechado para provocar un desbordamiento de memoria intermedia basado en heap a través de una imagen GIF especialmente manipulada con un ancho de imagen de 0.

El problema está solucionado en (para Windows, Solaris, y Linux)

JDK y JRE 5.0 Update 10 o posterior.

SDK y JRE 1.4.2_13 o posterior.

SDK y JRE 1.3.1_19o posterior.

J2SE 5.0 está disponible desde:

http://java.sun.com/javase/downloads/index_jdk5.jsp

J2SE 5.0 Update 10 para Solaris está disponible en los siguientes parches:

J2SE 5.0: update 10 (proporcionado con el parche 118666-10

http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-118666-10-1)

J2SE 5.0: update 10 ( proporcionado con el parche 118667-10 (64bit)

http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-118667-10-1)

J2SE 5.0_x86: update 10 (proporcionado con el parche 118668-10

http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-118668-10-1)

J2SE 5.0_x86: update 10 ( proporcionado con el parche 118669-10 (64bit)

http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-118669-10-1)

J2SE 1.4.2 está disponible desde:

http://java.sun.com/j2se/1.4.2/download.html

J2SE 1.3.1 está disponible desde:

http://java.sun.com/j2se/1.3/download.html

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Consejos para un modelo BYOD seguro

La generalización del modelo BYOD puede generar muchos problemas a las empresas si no toman…

1 día ago

A casi 8 de cada 10 empresas de tecnología españolas les cuesta encontrar trabajadores

Los empleadores no sólo reclaman 'hard skills', sino también capacidades como la curiosidad, la resolución…

2 días ago

Kyndryl reduce sus pérdidas

La compañía ha presentado los resultados del cuarto trimestre de su ejercicio 2024 y para…

2 días ago

Oracle desarrolla un asistente para escribir código

Oracle Code Assist está optimizado para aplicaciones Java, SQL y las basadas en Oracle Cloud…

2 días ago

Objetivo Qlik: Hacer de la IA una tecnología accesible para todas las organizaciones

Introduce AI Accelerator, una nueva herramienta con la que facilita la implementación de la inteligencia…

2 días ago

Ayesa abre el Centro de Operaciones de Seguridad más grande de Euskadi

Ubicado en Donostia, este SOC dará servicio a nivel internacional con capacidad para monitorizar y…

2 días ago