Sécurité informatique

securite informatique
     SECURINFOS
     in English
     Bulletins sécurité
     Docs sécurité
     Logiciels sécurité
     Vieux Logiciels
     Forum sécurité
     Services
     Définitions
     Astuces Windows
     MetaSploit
     M$ OPcodes
     Passwords
     Dictionnaires
     Contact
     Liens

SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection

Gentoo : mise à jour pour ibm-jdk-bin et ibm-jre-bin


25/06/2008 16H29
Référence Secunia : SA30780 
Date de publication : 2008-06-25

Risque : Elevé. Niveau 4 sur 5.
Impact : Contournement de la Sécurité, Manipulation de données, Exposition d'informations systèmes, Exposition de données sensibles, DoS, Accès au système
Lieu : A distance


Solutions :
Correctif de l'éditeur

OS :
Gentoo Linux 1.x

Référence CVE :
CVE-2008-1196


Description :
Gentoo a réalisé une mise à jour pour ibm-jdk-bin et ibm-jre-bin. Cela corrige quelques vulnérabilités, qui pourraient être exploitées par des personnes malintentionnées pour passer outre certaines restrictions de sécurité, manipuler des données, divulguer des informations système sensibles, causer un Déni de Service (DoS), ou de compromettre un système vulnérable.


Solutions :
IBM JDK 1.5 utilisateurs:
Mettre à jour pour "dev-java/ibm-jdk-bin-1.5.0.7" ou supérieure.

IBM JDK 1.4 utilisateurs:
Mettre à jour pour "dev-java/ibm-jdk-bin-1.4.2.11" ou supérieure.

IBM JRE 1.5 utilisateurs:
Mettre à jour pour "dev-java/ibm-jre-bin-1.5.0.7" ou supérieure.

IBM JRE 1.4 utilisateurs:
Mettre à jour pour "dev-java/ibm-jre-bin-1.4.2.11" ou supérieure.

Référence :
http://www.gentoo.org/security/en/glsa/glsa-200806-11.xml


Autres références :

SA29858:
http://secunia.com/advisories/29858/




Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.

Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.

Derniers bulletins de sécurité informatique

Bulletins de sécurité informatiques relatifs

20080815 Gentoo mise à jour pour postfix
20080812 Gentoo mise à jour pour uudeview et nzbget
20080811 Gentoo mise à jour pour stunnel
20080811 Gentoo mise à jour pour openldap
20080811 Gentoo mise à jour pour clamav
20080811 Gentoo mise à jour pour acroread
20080807 Gentoo mise à jour pour libxslt
20080807 Gentoo mise à jour pour dhcp
20080806 Gentoo mise à jour pour xine lib
20080806 Gentoo mise à jour pour wireshark
20080806 Gentoo mise à jour pour produits Mozilla
20080806 Gentoo mise à jour pour net snmp
20080804 Gentoo mise à jour pour python
20080801 Gentoo mise à jour pour vlc
20080801 Gentoo mise à jour pour pan
20080801 Gentoo mise à jour pour audit
20080722 Gentoo mise à jour pour peercast
20080722 Gentoo BitchX Vulnérabilités Diverses
20080722 Gentoo Bacula MySQL Director Divulgation de Mot de Passe Faille
20080718 IBM WebSphere Application Server Vulnérabilité Non Spécifiée
20080716 IBM AIX DNS Cache Poisoning
20080716 Gentoo mise à jour pour mercurial
20080714 Gentoo mise à jour pour bind
20080710 Gentoo mise à jour pour openoffice et openoffice bin
20080710 Gentoo mise à jour pour nx
20080710 Gentoo mise à jour pour apache
20080709 Gentoo mise à jour pour poppler
20080708 Gentoo mise à jour pour libpcre et glib
20080701 Gentoo mise à jour pour python
20080701 Gentoo mise à jour pour motion
20080630 IBM Tivoli Directory Server Double Free Vulnérabilité
20080625 IBM AFP Viewer Plug In SRC Property Buffer Overflow
20080625 Gentoo mise à jour pour ibm jdk bin et ibm jre bin
20080624 Gentoo mise à jour pour openssl
20080624 Gentoo mise à jour pour libvorbis
20080624 Gentoo mise à jour pour freetype
20080620 Gentoo mise à jour pour xorg server
20080618 IBM HMC Apache Vulnérabilités Diverses
20080617 Gentoo mise à jour pour evolution
20080617 Gentoo mise à jour pour cbrpager
20080616 Gentoo mise à jour pour rdesktop
20080611 IBM Workplace Cross Site Scripting et Requete Forgée
20080611 IBM OS 400 Vulnérabilité de Dépassement de Tampon
20080609 Gentoo mise à jour pour imlib2
20080530 Gentoo mise à jour pour samba
20080530 Gentoo mise à jour pour mplayer
20080528 Gentoo mise à jour pour roundup
20080522 IBM HTTP Server Vulnérabilités Cross Site Scripting
20080522 IBM AIX mise à jour pour OpenSSH
20080522 IBM AIX ftpd quote cwd Divulgation de Chemin Complet Faille
20080522 IBM AIX Vulnérabilités Diverses
20080522 Gentoo mise à jour pour gnutls
20080521 IBM Lotus Domino 6 Web Server Cross Site Scripting et Buffer Overflow
20080521 Gentoo mise à jour pour perl et libperl
20080521 Gentoo mise à jour pour clamav
20080521 Gentoo Update pour Produits Mozilla
20080514 Gentoo mise à jour pour cdf
20080513 Gentoo mise à jour pour aterm eterm rxvt mrxvt multi aterm wterm et rxvt unicode
20080512 Gentoo mise à jour pour pngcrush
20080512 Gentoo mise à jour pour moinmoin
20080512 Gentoo mise à jour pour inspircd
20080512 Gentoo mise à jour pour firebird
20080428 Gentoo mise à jour pour comix
20080425 Gentoo mise à jour pour silc
20080425 Gentoo mise à jour pour jrockit jdk bin
20080424 Gentoo mise à jour pour vlc
20080424 Gentoo mise à jour pour openfire
20080421 Gentoo mise à jour pour sun jdk sun jre bin et emul linux x86 java
20080421 Gentoo mise à jour pour poppler
20080421 Gentoo mise à jour pour pdns recursor
20080421 Gentoo mise à jour pour netscape flash
20080421 Gentoo mise à jour pour dbmail
20080421 Gentoo mise à jour pour cups
20080417 Gentoo mise à jour pour rsync
20080416 IBM DB2 db2dasrrm Création de Fichier et Elévation de Privilèges Vulnérabilités
20080415 Gentoo mise à jour pour opera
20080415 Gentoo mise à jour pour libpng
20080415 Gentoo mise à jour pour asterisk
20080414 IBM HTTP Server mod imap et mod status Cross Site Scripting
20080414 Gentoo mise à jour pour policyd weight
20080414 Gentoo mise à jour pour gnome screensaver
20080411 Gentoo mise à jour pour tomcat
20080411 Gentoo mise à jour pour lighttpd
20080411 Gentoo mise à jour pour am utils
20080403 Gentoo mise à jour pour bzip2
20080402 IBM DB2 Content Manager AllowedTrustedLogin Faille de Sécurité
20080402 Gentoo mise à jour pour cups
20080325 IBM AIX usr sbin chnfsmnt Vulnérabilité
20080325 Gentoo mise à jour pour wireshark
20080325 Gentoo mise à jour pour krb5
20080320 IBM Rational ClearQuest Vulnérabilités Cross Site Scripting
20080320 Gentoo mise à jour pour viewvc
20080320 Gentoo mise à jour pour openldap
20080320 Gentoo Multiple ebuilds ssl cert eclass docert Faille de Sécurité
20080319 Gentoo mise à jour pour moinmoin
20080319 Gentoo mise à jour pour acroread
20080318 Gentoo mise à jour pour libpcre et glib
20080318 Gentoo mise à jour pour dovecot
20080317 Gentoo mise à jour pour wml
20080314 Gentoo mise à jour pour live
20080313 IBM WebSphere MQ pour HP NonStop Authentification Manquante
20080313 Gentoo mise à jour pour sarge
20080312 IBM WebSphere Application Server Vulnérabilités Diverses
20080312 IBM AIX reboot Vulnérabilité de Dépassement de Tampon
20080312 IBM AIX Vulnérabilités Diverses
20080312 Gentoo mise à jour pour icu
20080312 Gentoo mise à jour pour apache
20080311 IBM Lotus QuickPlace Vulnérabilité Cross Site Scripting
20080311 Gentoo mise à jour pour pdflib
20080311 Gentoo mise à jour pour mplayer
20080311 Gentoo mise à jour pour cacti
20080310 Gentoo mise à jour pour vlc
20080310 Gentoo mise à jour pour phpmyadmin
20080310 Gentoo mise à jour pour ghostscript
20080307 IBM Rational ClearQuest Web Enumeration d'Utilisateurs Faille
20080306 Gentoo mise à jour pour vobcopy
20080306 Gentoo mise à jour pour lighttpd
20080306 Gentoo mise à jour pour evolution
20080305 Gentoo mise à jour pour win32codecs
20080305 Gentoo mise à jour pour opera
20080304 Gentoo mise à jour pour sword
20080304 Gentoo mise à jour pour splitvt
20080304 Gentoo mise à jour pour paramiko
20080304 Gentoo mise à jour pour mantisbt
20080303 Gentoo mise à jour pour firebird
20080303 Gentoo mise à jour pour audacity
20080303 Gentoo mise à jour pour acroread
20080229 IBM WebSphere MQ Queue Manager Contournement de la Sécurité
20080228 IBM AIX libc inet network Vulnérabilité Off By One
20080228 IBM AIX X Server Vulnérabilités Diverses
20080227 Gentoo mise à jour pour xine lib
20080227 Gentoo mise à jour pour asterisk
20080225 IBM Lotus Quickr QuickPlace Vulnérabilité Cross Site Scripting
20080225 Gentoo mise à jour pour python
20080222 IBM AIX Pegasus CIM Server pour Director Vulnérabilités
20080222 Gentoo udpate pour clamav
20080220 IBM Lotus Notes Java Plug in Sandbox Contournement de la Sécurité
20080220 IBM Lotus Notes Java Applet Signature Exécution Control List Contournement de la Sécurité
20080219 IBM DB2 Vulnérabilités Diverses
20080215 Gentoo mise à jour pour boost
20080214 Gentoo mise à jour pour pulseaudio
20080213 Gentoo mise à jour pour scponly
20080213 Gentoo mise à jour pour gnumeric
20080212 Gentoo mise à jour pour horde imp
20080212 Gentoo mise à jour pour gallery
20080207 Gentoo mise à jour pour sdl image
20080207 Gentoo doomsday Vulnérabilités Diverses
20080204 IBM OS 400 HTTP Server Expect Header Vulnérabilité Cross Site Scripting
20080204 IBM DB2 UDB Vulnérabilités Diverses
20080131 Gentoo mise à jour pour xdg utils
20080131 Gentoo mise à jour pour peercast
20080131 Gentoo mise à jour pour libxml2
20080131 Gentoo mise à jour pour kazehakase
20080131 Gentoo mise à jour pour goffice
20080130 IBM AIX piox25 c piox25remote sh Vulnérabilité de Dépassement de Tampon
20080130 Gentoo mise à jour pour netkit ftpd
20080130 Gentoo mise à jour pour maradns
20080129 IBM Informix Storage Manager XDR Library Vulnérabilités Diverses
20080129 IBM Hardware Management Console Pegasus CIM Déni de Service
20080129 Gentoo mise à jour pour postgresql
20080128 Gentoo mise à jour pour xine lib
20080128 Gentoo mise à jour pour ngircd
20080128 Gentoo mise à jour pour cherrypy
20080128 Gentoo mise à jour pour blam
20080124 IBM AIX Vulnérabilités Diverses
20080124 Gentoo mise à jour pour tikiwiki
20080121 IBM WebSphere Application Server serveServletsByClassnameEnabled Vulnérabilité
20080121 Gentoo mise à jour pour netscape flash
20080117 IBM Informix Dynamic Server Création de Fichier Vulnérabilités
20080111 IBM Tivoli Storage Manager Express Vulnérabilité de Dépassement de Tampon
20080110 IBM Lotus Domino Déni de Service
20080110 Gentoo mise à jour pour squid
20080110 Gentoo mise à jour pour openafs
20080110 Gentoo mise à jour pour claws mail
20080110 Gentoo mise à jour pour R
20080109 IBM WebSphere Application Server pour z OS HTTP Server Vulnérabilité
20080109 Gentoo mise à jour pour unp
20080102 Gentoo mise à jour pour wireshark
20080102 Gentoo mise à jour pour syslog ng
20080102 Gentoo mise à jour pour opera
20080102 Gentoo mise à jour pour openoffice openoffice bin et hsqldb
20080102 Gentoo mise à jour pour mozilla firefox bin et seamonkey bin
20080102 Gentoo mise à jour pour libexif
20080102 Gentoo mise à jour pour exiv2
20080102 Gentoo mise à jour pour exiftags
20080102 Gentoo mise à jour pour emul linux x86 gtklibs
20080102 Gentoo mise à jour pour clamav
20071221 IBM z OS eClient Scripting Vulnérabilité
20071221 IBM Lotus Domino Web Access Control ActiveX Control Buffer Overflow
20071221 IBM HTTP Server Deux Vulnérabilités Cross Site Scripting
20071219 IBM AIX Perl Regular Expressions Unicode Data Buffer Overflow
20071219 Gentoo mise à jour pour e2fsprogs
20071219 Gentoo mise à jour pour cups
20071214 Gentoo mise à jour pour ircservices
20071214 Gentoo Portage etc update Divulgation d'Informations
20071210 Gentoo mise à jour pour ruby gtk2
20071210 Gentoo mise à jour pour lookup
20071210 Gentoo mise à jour pour emul linux x86 qtlibs
20071207 IBM HMC Vulnérabilités Diverses
20071207 IBM HMC Version 3 Vulnérabilités d'Elévation de Privilèges
20071206 IBM Lotus Sametime Meeting WebRunMenuFrame Page Cross Site Scripting
20071206 Gentoo mise à jour pour cacti
20071203 IBM Tivoli Netcool Security Manager Cross Site Scripting
20071129 IBM Lotus Notes Client pour Linux Permition de Fichier Insécurisées
20071127 IBM Lotus Notes Lotus 1 2 3 File Viewer Buffer Overflow
20071127 IBM Lotus Notes 5 6 Lotus 1 2 3 File Viewer Buffer Overflow
20071122 IBM WebSphere Application Server Deux Vulnérabilités
20071121 IBM Director CIM Server Vulnérabilité de Déni de Service
20071121 Gentoo mise à jour pour samba
20071121 Gentoo mise à jour pour pcre
20071121 Gentoo mise à jour pour net snmp
20071120 Gentoo mise à jour pour perl
20071119 Gentoo mise à jour pour tetex
20071119 Gentoo mise à jour pour poppler koffice kword kdegraphics et kpdf
20071119 Gentoo mise à jour pour bochs
20071115 IBM WebSphere Application Server WebContainer Expect Header Cross Site Scripting
20071115 IBM DB2 Vulnérabilités Diverses et Faille de Sécurité
20071115 Gentoo mise à jour pour rails
20071115 Gentoo mise à jour pour pioneers
20071115 Gentoo mise à jour pour cpio
20071113 Gentoo mise à jour pour flac
20071113 Gentoo mise à jour pour firefox seamonkey et xulrunner
20071113 Gentoo mise à jour pour cups
20071109 Gentoo mise à jour pour tomboy
20071109 Gentoo mise à jour pour nagios plugins
20071109 Gentoo mise à jour pour 3proxy
20071108 Gentoo mise à jour pour python
20071108 Gentoo mise à jour pour mono
20071108 Gentoo mise à jour pour madwifi
20071108 Gentoo mise à jour pour libpng
20071108 Gentoo mise à jour pour apache
20071107 IBM Informix Dynamic Server Traversée de Répertoire et Déni de Service
20071107 Gentoo mise à jour pour sitebar
20071102 IBM Lotus Domino Web Server Vulnérabilité Non Spécifiée
20071102 Gentoo mise à jour pour gftp
20071102 Gentoo mise à jour pour gallery
20071101 IBM WebSphere Application Server Community Edition SQLLoginModule Contournement de la Sécurité
20071101 IBM Tivoli Continuous Data Protection pour Files Permitions Insécurisées
20071031 IBM WebSphere uddigui navigateTree do Cross Site Scripting et Requete Forgée
20071031 IBM WebSphere Application Server Community Edition MEJB Contournement de la Sécurité
20071031 IBM AIX Vulnérabilités d'Elévation de Privilèges
20071031 IBM AIX BIND 8 IDs de Requete DNS Previsibles Vulnérabilité
20071031 Gentoo mise à jour pour opera
20071031 Gentoo mise à jour pour openssl
20071029 IBM Tivoli Storage Manager Client CAD Service Insertion de Script
20071026 Gentoo mise à jour pour sylpheed et claws mail
20071026 Gentoo mise à jour pour qt
20071025 Gentoo mise à jour pour imagemagick
20071025 Gentoo mise à jour pour hplip
20071025 Gentoo MLDonkey Empty p2p Password Faille de Sécurité
20071024 Gentoo mise à jour pour openoffice
20071017 Gentoo mise à jour pour balsa
20071015 IBM WebSphere Application Server Vulnérabilité Non Spécifiée
20071015 Gentoo mise à jour pour xorg server
20071015 Gentoo mise à jour pour xfs
20071015 Gentoo mise à jour pour t1lib
20071015 Gentoo mise à jour pour skktools
20071015 Gentoo mise à jour pour kdm
20071015 Gentoo mise à jour pour denyhosts
20071015 Gentoo mise à jour pour ampache
20071010 Gentoo mises à jour pour koffice kword kdegraphics et kpdf
20071010 Gentoo mise à jour pour NX
20071008 Gentoo mise à jour pour qgit
20071008 Gentoo mise à jour pour php
20071008 Gentoo mise à jour pour openssl
20071008 Gentoo mise à jour pour libvorbis
20071008 Gentoo mise à jour pour libsndfile
20071005 Gentoo mise à jour pour librpcsecgss
20070928 IBM WebSphere Application Server pour z OS HTTP Server Vulnérabilités
20070928 Gentoo mise à jour pour tetex
20070928 Gentoo mise à jour pour lighttpd
20070925 IBM Rational ClearQuest Data Corruption
20070924 Gentoo mise à jour pour jrockit jdk bin
20070921 Gentoo mise à jour pour rsync
20070921 Gentoo mise à jour pour clamav
20070920 IBM Tivoli Storage Manager Client Divulgation d'Informations et Buffer Overflow
20070920 Gentoo mise à jour pour poppler
20070919 Gentoo mise à jour pour phpwiki
20070919 Gentoo mise à jour pour gdm
20070917 Gentoo mise à jour pour realplayer
20070914 Gentoo mise à jour pour streamripper
20070914 Gentoo mise à jour pour po4a
20070914 Gentoo mise à jour pour kvirc
20070912 IBM Tivoli Compliance Insight Manager Oracle Vulnérabilités Diverses
20070912 Gentoo mise à jour pour mit krb5
20070910 IBM WebSphere Application Server Vulnérabilité Non Spécifiée
20070910 IBM HTTP Server Multi Processing Module Déni de Service
20070907 IBM HTTP Server mod proxy date Vulnérabilité de Déni de Service
20070906 IBM AIX Vulnérabilités Diverses
20070823 Gentoo mise à jour pour qt