Vendor Status Note JVNCIAC-Q-117

Sun Java Web Start に権限昇格を許す脆弱性

概要

Sun Java Web Start には、アプリケーションに対して本来制限された権限の昇格を許してしまう脆弱性があります。

想定される影響

遠隔から第三者がアプリケーションを経由して、管理者権限などを取得する可能性があります。

ベンダ情報

ベンダリンク更新日
サン・マイクロシステムズSun Alert ID: 102170
Security Vulnerability With Java Web Start
参考情報


JPCERT 緊急報告
JPCERT REPORTJPCERT-WR-2006-0601 ( 2006-02-15 )
CIAC BulletinQ-117 Java Web Start Vulnerability ( 2006-02-08 )
CVE
PGP署名JVNCIAC-Q-117.html.sig

登録日12:15 2006/02/18
更新日12:15 2006/02/18

Copyright(C) 2002-2009 Keio Univ. All rights reserved.