![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de la
Machine Virtuelle Java de Sun
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueContournement de la politique de sécurité.2 Systèmes affectés
Les plate-formes Solaris, Windows, Linux et HP-UX sont concernées. 3 DescriptionLe composant Class Loader est un des composants de la machine virtuelle Java (JVM) permettant d'appliquer une politique de sécurité (restrictions des droits d'accès) lors de l'exécution d'un programme java. Une vulnérabilité présente dans la gestion du contrôle d'accès aux paquetages peut être exploitée par le biais d'un programme java malicieux afin de réaliser des opérations interdites par la politique de sécurité. 4 SolutionLes versions suivantes ne sont pas affectées :
5 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||