 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 07 mars 2008
No CERTA-2008-AVI-118 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilités de
Java
Tableau 1: Gestion du document
| Référence |
CERTA-2008-AVI-118 |
| Titre |
Vulnérabilités de
Java |
| Date de la première
version |
07 mars 2008 |
| Date de la dernière
version |
- |
| Source(s) |
Alerte TA08-066A de
l'US-CERT |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Exécution de code arbitraire à distance
;
- déni de service à distance ;
- contournement de la politique de sécurité
;
- atteinte à l'intégrité des
données ;
- atteinte à la confidentialité des
données.
- Java Web Start 1.x et 6.x
;
- Sun Java JDK 1.5.x et 1.6.x
;
- Sun Java JRE 1.4.x, 1.5.x et
1.6.x ;
- Sun Java SDK 1.3.1_21 et
précédents, 1.4.2_16 et
précédents.
Plusieurs vulnérabilités dans les produits Java
précédemment cités permettent à un
utilisateur malveillant de contourner, sous diverses formes, la
politique de sécurité.
Douze vulnérabilités ont été
identifiées dans les produits Java listés
ci-dessus. Ces vulnérabilités permettent à
un utilisateur malveillant :
- d'exécuter du code arbitraire, localement ou
à distance ;
- de provoquer un déni de service à distance
;
- de contourner la politique de sécurité
;
- de porter atteinte à l'intégrité ou
à la confidentialité des données.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 07 mars 2008
- version initiale.
CERTA
2012-01-04
|
 |