SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Sun JRE Traitement d'Applet : Deux Vulnérabilités
06/02/2008 15H55 Référence Secunia : SA28795 Date de publication : 2008-02-06
Risque : Elevé. Niveau 4 sur 5. Impact : Accès au système Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Sun Java JDK 1.5.x
Sun Java JDK 1.6.x
Sun Java JRE 1.5.x / 5.x
Sun Java JRE 1.6.x / 6.x
Description :
Deux vulnérabilités ont été identifiées dans Sun JRE, qui pourraient être exploitées par des personnes malintentionnées pour compromettre un système vulnérable.
Les vulnérabilités sont causées du fait d'erreurs non-spécifiées dans l'interprétation d'applets Java. Elles pourraient être exploitées par des applets malicieuses non-fiables pour lire et écrire dans des fichiers locaux, ou pour exécuter des applications locales.
Les vulnérabilités sont rapportées dans les produits suivants (pour Windows, Solaris, et Linux):
* JDK et JRE 6 Update 1 et précédente
* JDK et JRE 5.0 Update 13 et précédente
Solutions :
Mettre à jour pour la dernière version ou appliquer les correctifs.
JDK et JRE 6 Mettre à jour 2 ou supérieure:
http://java.sun.com/javase/downloads/index.jsp
JDK et JRE 5.0 Update 14 ou supérieure:
http://java.sun.com/javase/downloads/index_jdk5.jsp
-- Java SE 6 --
Java SE 6 mise à jour 2 (as patch 125136-02 ou supérieure)
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-125136-02-1
Java SE 6 mise à jour 2 (as patch 125137-02 ou supérieure (64bit))
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-125137-02-1
Java SE 6_x86 mise à jour 2 (as patch 125138-02 ou supérieure)
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-125138-02-1
Java SE 6_x86 mise à jour 2 (as patch 125139-02 ou supérieure (64bit))
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-125139-02-1
-- For J2SE 5.0 --
J2SE 5.0 mise à jour 14 (as patch 118666-15 ou supérieure)
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-118666-15-1
J2SE 5.0 mise à jour 14 (as patch 118667-15 ou supérieure (64bit))
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-118667-15-1
J2SE 5.0_x86 mise à jour 14 (as patch 118668-15 ou supérieure)
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-118668-15-1
J2SE 5.0_x86 mise à jour 14 (as patch 118669-15 ou supérieure (64bit))
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-118669-15-1
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.