Sun Java Runtime Environment多个权限提升漏洞

CNNVD-ID编号 CNNVD-200602-114
CVE编号 CVE-2006-0617
发布时间 2006-02-08
更新时间 2006-02-13
漏洞类型 资料不足
漏洞来源 Discovery is credited to Adam Gowdiak.
危险等级 中危
威胁类型 远程
厂 商 sun

漏洞介绍

Sun Java JDK和JRE 5.0 Update 5及之前版本中存在多个权限提升漏洞。远程攻击者可以借助涉及到映像API的未明向量(即\"第五、第六和第七个问题\")绕过Java沙盒安全机制并获取权限。

漏洞补丁

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

参考网址

受影响实体

信息来源