SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Sun Java System Portal Server Traitement XSLT Vulnérabilité
16/08/2007 21H59 Référence Secunia : SA26327 Date de publication : 2007-08-06 Dernière mise à jour : 2007-08-15
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : Accès au système Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Sun Java System Portal Server 7.x
Référence CVE :
CVE-2007-4289
Description :
Une vulnérabilité a été rapportée dans Sun Java System Portal Server, qui pourrait être exploitée par des personnes malintentionnées afin de compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur dans le traitement de feuilles de style XSLT contenues dans XSLT Transforms dans des signatures XML. Cela pourrait être exploité pour exécuter des méthodes Java arbitraires via a malicious XML signature.
La vulnérabilité est rapportée dans Sun Java System Portal Server Software 7.0 pour Linux et Solaris 8, 9, et 10 pour les deux plate-formes SPARC et x86.
NOTE : La version 7.1 et 7.1u1 sont rapportées non affectées.
Solutions :
Appliquer les correctifs:
-- Plateforme SPARC --
Solaris 8, 9, 10:
Appliquer le correctif 121913-15 ou supérieure.
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-121913-15-1
-- Plateforme x86 --
Solaris 8, 9, 10:
Appliquer le correctif 121914-15 ou supérieure.
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-121914-15-1
-- Plateforme Linux --
Appliquer le correctif 121915-15 ou supérieure.
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-121915-15-1
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.