S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information

République Française Paris, le 30 novembre 2000
No CERTA-2000-AVI-078

Affaire suivie par :

CERTA

AVIS DU CERTA

Objet : Vulnérabilité dans la Machine Virtuelle de Sun : JDK/JRE


Conditions d'utilisation de ce document : http://www.certa.ssi.gouv.fr/certa/apropos.html
Dernière version de ce document : http://www.certa.ssi.gouv.fr/site/CERTA-2000-AVI-078

Gestion du document


Tableau 1: gestion du document
Référence CERTA-2000-AVI-078
Titre Vulnérabilité dans la Machine Virtuelle de Sun : JDK/JRE
Date de la première version 30 novembre 2000
Date de la dernière version -
Source(s) Bulletin de sécurité Sun Microsystems
   
Pièce(s) jointe(s) Aucune
   

Une gestion de version détaillée se trouve à la fin de ce document.

1 Risque

Téléchargement de classe Java non désirée.

2 Systèmes affectés

Toute machine équipée de JDK/JRE (Java Developpement Kit/Java Runtime Environment) sous les versions :

3 Description

Java Developement Kit et Java Runtime Environment (JDK/JRE) constituent une machine virtuelle Java développée par Sun. Une vulnérabilité de cette machine virtuelle permet à une classe Java « non fiable » de faire appel à une classe Java interdite.

4 Solution

Installer JDK/JRE 1.3, ou bien, mettre à jour les versions de JDK/JRE :

5 Documentation

L'avis de sécurité de Sun Microsystems :

http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&doc=secbull/199&type=0&nav=sec.sba

Gestion détaillée du document

30 novembre 2000
version initiale.



CERTA
2012-01-04