Sécurité informatique

securite informatique
     SECURINFOS
     in English
     Bulletins sécurité
     Docs sécurité
     Logiciels sécurité
     Vieux Logiciels
     Forum sécurité
     Services
     Définitions
     Astuces Windows
     MetaSploit
     M$ OPcodes
     Passwords
     Dictionnaires
     Contact
     Liens

SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection

Gentoo : mise à jour pour sun-jdk sun-jre-bin et emul-linux-x86-java


21/04/2008 09H49
Référence Secunia : SA29858 
Date de publication : 2008-04-21

Risque : Elevé. Niveau 4 sur 5.
Impact : Contournement de la Sécurité, Manipulation de données, Exposition d'informations systèmes, Exposition de données sensibles, DoS, Accès au système
Lieu : A distance


Solutions :
Correctif de l'éditeur

OS :
Gentoo Linux 1.x

Référence CVE :
CVE-2008-1196


Description :
Gentoo a réalisé une mise à jour pour sun-jdk, sun-jre-bin, et emul-linux-x86-java. Cela corrige quelques vulnérabilités, qui pourraient être exploitées par des personnes malintentionnées pour passer outre certaines restrictions de sécurité, manipuler des données, divulguer des informations système sensibles, causer un Déni de Service (DoS), ou de compromettre un système vulnérable.


Solutions :
Mettre à jour pour la dernière version de "dev-java/sun-jre-bin", "dev-java/sun-jdk", et "app-emulation/emul-linux-x86-java".

Référence :
http://www.gentoo.org/security/en/glsa/glsa-200804-20.xml


Autres références :

SA25069:
http://secunia.com/advisories/25069/

SA25295:
http://secunia.com/advisories/25295/

SA25981:
http://secunia.com/advisories/25981/

SA27009:
http://secunia.com/advisories/27009/

SA27320:
http://secunia.com/advisories/27320/

SA28746:
http://secunia.com/advisories/28746/

SA28795:
http://secunia.com/advisories/28795/

SA29239:
http://secunia.com/advisories/29239/




Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.

Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.

Derniers bulletins de sécurité informatique

Bulletins de sécurité informatiques relatifs

20080821 Sun Solaris NFSv4 Client Kernel Module Déni de Service
20080819 Sun Java System Portal Server Vulnérabilité Cross Site Scripting
20080815 Gentoo mise à jour pour postfix
20080813 Sun Java System Web Proxy Server FTP Subsystem Déni de Service
20080812 Sun Solaris sendfilev Déni de Service
20080812 Gentoo mise à jour pour uudeview et nzbget
20080811 Gentoo mise à jour pour stunnel
20080811 Gentoo mise à jour pour openldap
20080811 Gentoo mise à jour pour clamav
20080811 Gentoo mise à jour pour acroread
20080808 Sun Solaris Trusted Extensions Labeled Networking Acces Non Autorise
20080807 Gentoo mise à jour pour libxslt
20080807 Gentoo mise à jour pour dhcp
20080806 Sun Solaris snoop Vulnérabilité d'Exécution de Commande
20080806 Sun Solaris pthread mutex reltimedlock np Déni de Service Local
20080806 Sun Netra T5220 Server Déni de Service Local
20080806 Gentoo mise à jour pour xine lib
20080806 Gentoo mise à jour pour wireshark
20080806 Gentoo mise à jour pour produits Mozilla
20080806 Gentoo mise à jour pour net snmp
20080805 Sun xVM VirtualBox VBoxDrv sys IOCTL Vulnérabilité d'Elévation de Privilèges
20080804 Sun Solaris namefs Kernel Module Elévation de Privilèges
20080804 Sun Solaris Adobe Reader Vulnérabilités Diverses
20080804 Gentoo mise à jour pour python
20080801 Gentoo mise à jour pour vlc
20080801 Gentoo mise à jour pour pan
20080801 Gentoo mise à jour pour audit
20080731 Sun Solaris picld Déni de Service
20080731 Sun N1 Service Provisioning System Web Server Plugin Vulnérabilité
20080722 Gentoo mise à jour pour peercast
20080722 Gentoo BitchX Vulnérabilités Diverses
20080722 Gentoo Bacula MySQL Director Divulgation de Mot de Passe Faille
20080718 Sun Solaris System Management Agent SNMP Daemon Buffer Overflow
20080716 Gentoo mise à jour pour mercurial
20080714 Gentoo mise à jour pour bind
20080711 Sun Solaris Thunderbird Vulnérabilités Diverses
20080710 Gentoo mise à jour pour openoffice et openoffice bin
20080710 Gentoo mise à jour pour nx
20080710 Gentoo mise à jour pour apache
20080709 Sun Solaris DNS Cache Poisoning Vulnérabilité
20080709 Sun Solaris 10 DNS Cache Poisoning Vulnérabilité
20080709 Sun Java JDK JRE Vulnérabilités Diverses
20080709 Gentoo mise à jour pour poppler
20080708 Gentoo mise à jour pour libpcre et glib
20080701 Sun Solaris 9 Tomcat Vulnérabilités Diverses
20080701 Sun Solaris 10 Tomcat Vulnérabilités Diverses
20080701 Gentoo mise à jour pour python
20080701 Gentoo mise à jour pour motion
20080630 Sun Java Acces au Systeme Manager XSLT Stylesheet Processing Vulnérabilité
20080627 Sun Solaris snmpXdmid Déni de Service
20080626 Sun Solaris Adobe Reader Vulnérabilités Diverses
20080625 Gentoo mise à jour pour ibm jdk bin et ibm jre bin
20080624 Gentoo mise à jour pour openssl
20080624 Gentoo mise à jour pour libvorbis
20080624 Gentoo mise à jour pour freetype
20080620 Gentoo mise à jour pour xorg server
20080619 Sun Solaris FreeType Vulnérabilités Diverses
20080617 Sun Java System Calendar Server Déni de Service
20080617 Gentoo mise à jour pour evolution
20080617 Gentoo mise à jour pour cbrpager
20080616 Sun Solaris e1000g Gigabit Ethernet Driver Déni de Service
20080616 Sun Solaris X Server Extensions Vulnérabilités Diverses
20080616 Sun Solaris SNMPv3 Contournement de l'Authentification
20080616 Sun Solaris IP Multicast Filter Elévation de Privilèges
20080616 Gentoo mise à jour pour rdesktop
20080612 Sun StarOffice StarSuite rtl allocateMemory Dépassement d'Entier
20080612 Sun Solaris UltraSPARC Kernel Module Déni de Service Local
20080612 Sun Solaris Event Port Déni de Service Local
20080612 Sun Java Access Manager Contournement de la Sécurité
20080611 Sun Solaris Firefox Vulnérabilités Diverses
20080609 Gentoo mise à jour pour imlib2
20080605 Sun Service Tag Registry Déni de Service Local Faille
20080603 Sun Solaris mise à jour pour Adobe Flash Player
20080602 Sun Solaris crontab Vulnérabilité d'Elévation de Privilèges
20080602 Sun Cluster Global File System Vulnérabilité Non Spécifiée
20080530 Gentoo mise à jour pour samba
20080530 Gentoo mise à jour pour mplayer
20080528 Gentoo mise à jour pour roundup
20080526 Sun Java System Web Server Advanced Search Cross Site Scripting
20080522 Sun Solaris STREAMS Administrative Driver Déni de Service
20080522 Gentoo mise à jour pour gnutls
20080521 Gentoo mise à jour pour perl et libperl
20080521 Gentoo mise à jour pour clamav
20080521 Gentoo Update pour Produits Mozilla
20080514 Gentoo mise à jour pour cdf
20080513 Gentoo mise à jour pour aterm eterm rxvt mrxvt multi aterm wterm et rxvt unicode
20080512 Sun Solaris Print Service Vulnérabilités Non spécifiées
20080512 Gentoo mise à jour pour pngcrush
20080512 Gentoo mise à jour pour moinmoin
20080512 Gentoo mise à jour pour inspircd
20080512 Gentoo mise à jour pour firebird
20080428 Gentoo mise à jour pour comix
20080425 Gentoo mise à jour pour silc
20080425 Gentoo mise à jour pour jrockit jdk bin
20080424 Gentoo mise à jour pour vlc
20080424 Gentoo mise à jour pour openfire
20080423 Sun Solaris MySQL Vulnérabilités Diverses
20080421 Gentoo mise à jour pour sun jdk sun jre bin et emul linux x86 java
20080421 Gentoo mise à jour pour poppler
20080421 Gentoo mise à jour pour pdns recursor
20080421 Gentoo mise à jour pour netscape flash
20080421 Gentoo mise à jour pour dbmail
20080421 Gentoo mise à jour pour cups
20080417 Gentoo mise à jour pour rsync
20080415 Gentoo mise à jour pour opera
20080415 Gentoo mise à jour pour libpng
20080415 Gentoo mise à jour pour asterisk
20080414 Gentoo mise à jour pour policyd weight
20080414 Gentoo mise à jour pour gnome screensaver
20080411 Sun Solaris Self Encapsulated Paquet IPs Déni de Service
20080411 Sun Grid Engine Qmaster Daemon Déni de Service
20080411 Gentoo mise à jour pour tomcat
20080411 Gentoo mise à jour pour lighttpd
20080411 Gentoo mise à jour pour am utils
20080403 Gentoo mise à jour pour bzip2
20080402 Gentoo mise à jour pour cups
20080325 Gentoo mise à jour pour wireshark
20080325 Gentoo mise à jour pour krb5
20080321 Sun Solaris rpc ypupdated Exécution de Commandes Arbitraires
20080320 Sun Solaris libexif Dépassement d'Entier
20080320 Gentoo mise à jour pour viewvc
20080320 Gentoo mise à jour pour openldap
20080320 Gentoo Multiple ebuilds ssl cert eclass docert Faille de Sécurité
20080319 Gentoo mise à jour pour moinmoin
20080319 Gentoo mise à jour pour acroread
20080318 Sun Solaris rpc metad Déni de Service
20080318 Gentoo mise à jour pour libpcre et glib
20080318 Gentoo mise à jour pour dovecot
20080317 Gentoo mise à jour pour wml
20080314 Gentoo mise à jour pour live
20080313 Sun Solaris JDS XscreenSaver Contournement de l'Authentification
20080313 Gentoo mise à jour pour sarge
20080312 Sun Solaris 10 Inter Process Communication Déni de Service
20080312 Gentoo mise à jour pour icu
20080312 Gentoo mise à jour pour apache
20080311 Sun Java Server Faces Traitement d'Entree Cross Site Scripting
20080311 Gentoo mise à jour pour pdflib
20080311 Gentoo mise à jour pour mplayer
20080311 Gentoo mise à jour pour cacti
20080310 Sun Solaris ICU Regular Expressions Vulnérabilités
20080310 Sun Java Web Console Divulgation d'Informations
20080310 Gentoo mise à jour pour vlc
20080310 Gentoo mise à jour pour phpmyadmin
20080310 Gentoo mise à jour pour ghostscript
20080306 Sun Solaris 10 ipsecah Vulnérabilité de Déni de Service
20080306 Sun Java Acces au Systeme Manager Vulnérabilité Cross Site Scripting
20080306 Gentoo mise à jour pour vobcopy
20080306 Gentoo mise à jour pour lighttpd
20080306 Gentoo mise à jour pour evolution
20080305 Sun Java JDK JRE Vulnérabilités Non spécifiées
20080305 Gentoo mise à jour pour win32codecs
20080305 Gentoo mise à jour pour opera
20080304 Gentoo mise à jour pour sword
20080304 Gentoo mise à jour pour splitvt
20080304 Gentoo mise à jour pour paramiko
20080304 Gentoo mise à jour pour mantisbt
20080303 Sun Solaris 8 Directory Functions Déni de Service Local
20080303 Gentoo mise à jour pour firebird
20080303 Gentoo mise à jour pour audacity
20080303 Gentoo mise à jour pour acroread
20080227 Gentoo mise à jour pour xine lib
20080227 Gentoo mise à jour pour asterisk
20080225 Sun Solaris Firewall Contournement de la Sécurité et Déni de Service
20080225 Gentoo mise à jour pour python
20080222 Sun Solaris CPU Performance Counters Sub System Déni de Service Local
20080222 Sun Solaris 10 DTrace Dynamic Tracing Framework Divulgation d'Informations
20080222 Gentoo udpate pour clamav
20080218 Sun Solaris vuidmice STREAMS Modules Déni de Service Local
20080215 Gentoo mise à jour pour boost
20080214 Gentoo mise à jour pour pulseaudio
20080213 Gentoo mise à jour pour scponly
20080213 Gentoo mise à jour pour gnumeric
20080212 Gentoo mise à jour pour horde imp
20080212 Gentoo mise à jour pour gallery
20080207 Gentoo mise à jour pour sdl image
20080207 Gentoo doomsday Vulnérabilités Diverses
20080206 Sun JRE Applet Handling Deux Vulnérabilités
20080205 Sun Solaris ImageMagick Vulnérabilités Diverses
20080201 Sun Java Runtime Environment External XML Entities Contournement de la Sécurité
20080131 Gentoo mise à jour pour xdg utils
20080131 Gentoo mise à jour pour peercast
20080131 Gentoo mise à jour pour libxml2
20080131 Gentoo mise à jour pour kazehakase
20080131 Gentoo mise à jour pour goffice
20080130 Gentoo mise à jour pour netkit ftpd
20080130 Gentoo mise à jour pour maradns
20080129 Gentoo mise à jour pour postgresql
20080128 Gentoo mise à jour pour xine lib
20080128 Gentoo mise à jour pour ngircd
20080128 Gentoo mise à jour pour cherrypy
20080128 Gentoo mise à jour pour blam
20080124 Gentoo mise à jour pour tikiwiki
20080121 Gentoo mise à jour pour netscape flash
20080118 Sun Solaris X Window System et X Server Vulnérabilités Diverses
20080114 Sun Solaris 10 libdevinfo Contournement de la Sécurité
20080114 Sun Solaris 10 dotoprocs Vulnérabilité de Déni de Service
20080111 Sun Solaris 10 PostgreSQL Vulnérabilités Diverses
20080110 Gentoo mise à jour pour squid
20080110 Gentoo mise à jour pour openafs
20080110 Gentoo mise à jour pour claws mail
20080110 Gentoo mise à jour pour R
20080109 Gentoo mise à jour pour unp
20080102 Gentoo mise à jour pour wireshark
20080102 Gentoo mise à jour pour syslog ng
20080102 Gentoo mise à jour pour opera
20080102 Gentoo mise à jour pour openoffice openoffice bin et hsqldb
20080102 Gentoo mise à jour pour mozilla firefox bin et seamonkey bin
20080102 Gentoo mise à jour pour libexif
20080102 Gentoo mise à jour pour exiv2
20080102 Gentoo mise à jour pour exiftags
20080102 Gentoo mise à jour pour emul linux x86 gtklibs
20080102 Gentoo mise à jour pour clamav
20071224 Sun Solaris Apache Cross Site Scripting et Déni de Service
20071224 Sun Java System Web Server Web Proxy Server Cross Site Scripting
20071221 Sun Java System Web Proxy Server Vulnérabilités Diverses
20071219 Sun Solaris Firefox Thunderbird Vulnérabilités Diverses
20071219 Sun Management Center Compte par Defaut Faille de Sécurité
20071219 Gentoo mise à jour pour e2fsprogs
20071219 Gentoo mise à jour pour cups
20071214 Sun Solaris 10 NFS netgroups Contournement de la Sécurité
20071214 Gentoo mise à jour pour ircservices
20071214 Gentoo Portage etc update Divulgation d'Informations
20071213 Sun Solaris mise à jour pour Adobe Flash Player
20071210 Sun StarOffice StarSuite Database Document Processing Arbitrary Java Method Exécution
20071210 Gentoo mise à jour pour ruby gtk2
20071210 Gentoo mise à jour pour lookup
20071210 Gentoo mise à jour pour emul linux x86 qtlibs
20071206 Gentoo mise à jour pour cacti
20071205 Sun SPARC Enterprise XCP Firmware Vulnérabilité de Déni de Services
20071130 Sun Solaris 10 fcp et devfs Race Condition Vulnérabilité
20071129 Sun Solaris libTIFF Vulnérabilités Diverses
20071129 Sun Solaris Remote Procedure Call Module Déni de Service
20071121 Gentoo mise à jour pour samba
20071121 Gentoo mise à jour pour pcre
20071121 Gentoo mise à jour pour net snmp
20071120 Gentoo mise à jour pour perl
20071119 Gentoo mise à jour pour tetex
20071119 Gentoo mise à jour pour poppler koffice kword kdegraphics et kpdf
20071119 Gentoo mise à jour pour bochs
20071115 Sun Solaris unzip File Permission Change Vulnérabilité
20071115 Gentoo mise à jour pour rails
20071115 Gentoo mise à jour pour pioneers
20071115 Gentoo mise à jour pour cpio
20071113 Gentoo mise à jour pour flac
20071113 Gentoo mise à jour pour firefox seamonkey et xulrunner
20071113 Gentoo mise à jour pour cups
20071109 Sun Solaris Mozilla 1 7 Vulnérabilités Diverses
20071109 Gentoo mise à jour pour tomboy
20071109 Gentoo mise à jour pour nagios plugins
20071109 Gentoo mise à jour pour 3proxy
20071108 Sun Solaris SVM Faille de Déni de Service
20071108 Gentoo mise à jour pour python
20071108 Gentoo mise à jour pour mono
20071108 Gentoo mise à jour pour madwifi
20071108 Gentoo mise à jour pour libpng
20071108 Gentoo mise à jour pour apache
20071107 Gentoo mise à jour pour sitebar
20071105 Sun SRS Net Connect Software Vulnérabilité de Format de Chaines
20071102 Gentoo mise à jour pour gftp
20071102 Gentoo mise à jour pour gallery
20071031 Sun Mozilla Layout Engine Vulnérabilités Diverses
20071031 Gentoo mise à jour pour opera
20071031 Gentoo mise à jour pour openssl
20071030 Sun Solaris Internet Protocol Vulnérabilité de Déni de Service
20071030 Sun Fire X2100 X2200 Embedded Lights Out Manager Exécution de Commande
20071029 Sun Solaris Mozilla JavaScript Engine Vulnérabilités Diverses
20071029 Sun Solaris 10 SCTP INIT Vulnérabilité de Déni de Service
20071026 Sun Solaris 10 OpenSSL SSL get shared ciphers Vulnérabilité
20071026 Gentoo mise à jour pour sylpheed et claws mail
20071026 Gentoo mise à jour pour qt
20071025 Gentoo mise à jour pour imagemagick
20071025 Gentoo mise à jour pour hplip
20071025 Gentoo MLDonkey Empty p2p Password Faille de Sécurité
20071024 Gentoo mise à jour pour openoffice
20071017 Sun Solaris bzip2 Vulnérabilités Diverses
20071017 Gentoo mise à jour pour balsa
20071016 Sun StorageTek 3510 FC Array FTP Déni de Service
20071015 Gentoo mise à jour pour xorg server
20071015 Gentoo mise à jour pour xfs
20071015 Gentoo mise à jour pour t1lib
20071015 Gentoo mise à jour pour skktools
20071015 Gentoo mise à jour pour kdm
20071015 Gentoo mise à jour pour denyhosts
20071015 Gentoo mise à jour pour ampache
20071012 Sun Solaris mise à jour pour mozilla
20071012 Sun Solaris libtiff Vulnérabilités Diverses
20071011 Sun Solaris X Font Server Vulnérabilités Diverses
20071011 Sun Solaris 10 BSM Network Auditing Déni de Service <