Risque

Déni de service.

Systèmes affectés

  • Java SE, JDK et JRE 6 mise à jour 23 et versions antérieures pour Windows, Solaris et Linux ;
  • Java SE, JDK 5.0 mise à jour 27 et versions antérieures pour Solaris 9 ;
  • Java SE, SDK 1.4.2_29 et versions antérieures pour Solaris 8 ;
  • Java for Business, JDK et JRE 6 mise à jour 23 et versions antérieures pour Windows Solaris et Linux ;
  • Java for Business, JDK et JRE 5.0 mise à jour 27 et versions antérieures pour Windows Solaris et Linux ;
  • Java for Business, SDK et JRE 1.4.2_29 et versions antérieures pour Windows Solaris et Linux ;
  • IBM WebSphere Application Server 6.0.x, 6.1.x et 7.0.x ;
  • IBM WebSphere Portal 6.x et 7.x ;
  • IBM CICS Transaction Server 3.1, 3.2 et 4.1 ;
  • HP-UX 11.11, 11.23 et 11.31 ;
  • Tivoli Directory Server 5.1.3.2, 6.1, 6.1.1, 6.1.1.1 et 6.1.1.2 ;
  • Hitachi JP1/Automatic Job Management System ;
  • Hitachi JP1/Cm2/Network Node Manager ;
  • Hitachi JP1/Cm2/SNMP System Observer ;
  • Hitachi JP1/Integrated Management (IM) ;
  • Hitachi JP1/IT Ressource Management ;
  • Hitachi JP1/Performance Management (PFM) ;
  • Hitachi JP1/ServerConductor/Control Manager.

Résumé

Une vulnérabilité affecte plusieurs implémentations de Java, elle permet un déni de service à distance.

Description

Une vulnérabilité concernant le traitement de certaines valeurs en virgule flottante affecte plusieurs implémentations de Java. Elle permet à un utilisateur malintentionné de provoquer un déni de service au moyen d'une valeur spécifique.

Solution

Se référer aux bulletins de sécurité des éditeurs pour l'obtention des correctifs (cf. section Documentation).

Documentation