Risque

Contournement de la politique de sécurité.

Systèmes affectés

  • SDK et JRE versions 1.4.1_03 et antérieures ;
  • SDK et JRE versions 1.3.1_08 et antérieures ;
  • SDK et JRE versions 1.2.2_015 et antérieures.

Les plate-formes Solaris, Windows, Linux et HP-UX sont concernées.

Description

Le composant Class Loader est un des composants de la machine virtuelle Java (JVM) permettant d'appliquer une politique de sécurité (restrictions des droits d'accès) lors de l'exécution d'un programme java.

Une vulnérabilité présente dans la gestion du contrôle d'accès aux paquetages peut être exploitée par le biais d'un programme java malicieux afin de réaliser des opérations interdites par la politique de sécurité.

Solution

Les versions suivantes ne sont pas affectées :

  • SDK et JRE versions 1.4.1_04 et postérieures ;
  • SDK et JRE versions 1.3.1_09 et postérieures ;
  • SDK et JRE versions 1.2.2_016 et postérieures.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs.

Documentation