 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 01 avril 2010
No CERTA-2010-AVI-152 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Multiples
vulnérabilités dans Oracle Java
Tableau 1: Gestion du document
| Référence |
CERTA-2010-AVI-152 |
| Titre |
Multiples
vulnérabilités dans Oracle
Java |
| Date de la première
version |
01 avril 2010 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletin de
sécurité Oracle Java de mars
2010 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Exécution de code arbitraire à distance
;
- déni de service à distance ;
- contournement de la politique de sécurité
;
- atteinte à la confidentialité des
données.
- Java SE, JDK/JRE 6 Update 18 et antérieures pour
Windows, Solaris, et Linux ;
- Java SE, JDK 5.0 Update 23 et antérieures pour
Solaris ;
- Java SE, SDK 1.4.2_25 et antérieures pour Solaris
;
- Java for Business, JDK/JRE 6 Update 18 et
antérieures pour Windows, Solaris, et Linux ;
- Java for Business, JDK/JRE 5.0 Update 23 et
antérieures pour Windows, Solaris, et Linux ;
- Java for Business, SDK/JRE 1.4.2_25 et antérieures
pour Windows, Solaris, et Linux.
Plusieurs vulnérabilités découvertes dans
Oracle Java peuvent être exploitées par
un utilisateur malintentionné afin de compromettre le
système ou d'entraver son bon fonctionnement.
De multiples vulnérabilités ont été
découvertes dans Oracle Java :
- une erreur dans le code de la classe
HeadspaceSoundbank peut provoquer un
débordement de mémoire par le biais d'un
fichier Soundbank spécialement conçu
;
- une erreur dans le traitement des images peut provoquer
un débordement de mémoire par le biais d'une
applet Java spécialement conçue ;
- plusieurs autres vulnérabilités non
précisées sont présentes dans les
composants Oracle Java.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 01 avril 2010
- version initiale.
CERTA
2012-01-04
|
 |