 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 06 juin 2011
No CERTA-2011-AVI-093-002 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Multiples
vulnérabilités dans Oracle Java
Tableau 1: Gestion du document
| Référence |
CERTA-2011-AVI-093-002 |
| Titre |
Multiples
vulnérabilités dans Oracle
Java |
| Date de la première
version |
16 février 2011 |
| Date de la dernière
version |
06 juin 2011 |
| Source |
Bulletin de
sécurité Oracle
javacpufeb2011-304611 du 15 février
2011 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Exécution de code arbitraire à distance
;
- atteinte à l'intégrité des
données ;
- atteinte à la confidentialité des
données.
- Java SE, JDK et JRE 6 mise à jour 23 et versions
antérieures pour Windows, Solaris et Linux ;
- Java SE, JDK 5.0 mise à jour 27 et versions
antérieures pour Solaris 9 ;
- Java SE, SDK 1.4.2_29 et versions antérieures pour
Solaris 8 ;
- Java for Business, JDK et JRE 6 mise à jour 23 et
versions antérieures pour Windows, Solaris et
Linux ;
- Java for Business, JDK et JRE 5.0 mise à jour 27
et versions antérieures pour Windows, Solaris et
Linux ;
- Java for Business, SDK et JRE 1.4.2_29 et versions
antérieures pour Windows, Solaris et Linux.
De nombreuses vulnérabilités affectant Oracle
Java ont été corrigées. Certaines
permettent à un utilisateur malveillant
d'exécuter du code arbitraire à distance.
Oracle a publié un correctif trimestriel corrigeant 25
vulnérabilités, exploitables à distance
pour 23 d'entre elles.
Certaines permettent à un utilisateur malveillant
d'exécuter du code arbitraire à distance, les
autres, de porter atteinte à l'intégrité
et/ou à la confidentialité des données
présentes sur le système vulnérable.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 16 février 2011
- version initiale.
- 09 mars 2011
- ajout de la mise à jour de Java pour les
systèmes Mac OS X.
- 06 juin 2011
- ajout de la mise à jour de Java pour les
systèmes HP-UX.
CERTA
2012-01-04
|
 |