Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance ;
  • contournement de la politique de sécurité ;
  • atteinte à l'intégrité des données ;
  • atteinte à la confidentialité des données.

Systèmes affectés

  • Java Web Start 1.x et 6.x ;
  • Sun Java JDK 1.5.x et 1.6.x ;
  • Sun Java JRE 1.4.x, 1.5.x et 1.6.x ;
  • Sun Java SDK 1.3.1_21 et précédents, 1.4.2_16 et précédents.

Résumé

Plusieurs vulnérabilités dans les produits Java précédemment cités permettent à un utilisateur malveillant de contourner, sous diverses formes, la politique de sécurité.

Description

Douze vulnérabilités ont été identifiées dans les produits Java listés ci-dessus. Ces vulnérabilités permettent à un utilisateur malveillant :

  • d'exécuter du code arbitraire, localement ou à distance ;
  • de provoquer un déni de service à distance ;
  • de contourner la politique de sécurité ;
  • de porter atteinte à l'intégrité ou à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation