SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Sun Java : Accès au Système Manager : Deux Problèmes de Sécurité
28/09/2007 10H11 Référence Secunia : SA26976 Date de publication : 2007-09-28
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : Contournement de la Sécurité Lieu : A distance
Solutions :
Solution de l'éditeur
Produit :
Sun Java System Access Manager 7.x
Description :
Deux problèmes de sécurité ont été identifiés dans Sun Java System Access Manager, qui pourraient être exploités par des personnes malintentionnées pour passer outre certaines restrictions de sécurité.
1) Une erreur non spécifiée dans Sun Java System Access Manager peut entrainer une authentification basée sur un conteneur à fonctionner incorrectement. Cela pourrait être exploité pour accéder des applications administratives, par ex. la Console d'Administration.
L'exploitation de ce problème est possible seulement si Sun Java System Access Manager est installé dans a Sun Java System Application Server 9.1 container et le conteneur est redémarré.
2) Une erreur non spécifiée dans Sun Java System Access Manager pourrait être exploité pour exécuter du code arbitraire avec les privilèges d'une application déployée.
L'exploitation de ce problème est possible seulement si Sun Java Access Manager est installé dans a Sun Java System Application Server 8.x container.
Les failles de sécurité sont rapportées dans Sun Java Access Manager 7.1 pour Solaris 8, 9, et 10 pour les deux plate-formes SPARC et x86, et pour Linux, Windows, et HP-UX.
Solutions :
L'éditeur recommande éditant le fichier "server.policy" (voir le bulletin de l'éditeur pour des détails).
Une solution finale est rapportée en cours de réalisation.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.