{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P>Tout syst\u00e8me Windows, Solaris ou Linux utilisant :</P>  <UL>    <LI>Java 2 Standard Edition (J2SE) version 5.0 (1.5.0) dans une    version pr\u00e9c\u00e9dent l'\u00ab Update 2 \u00bb ;</LI>    <LI>J2SE 1.4.2 dans une version ant\u00e9rieure \u00e0 la 1.4.2_08.</LI>  </UL>","content":"## Description\n\nLes failles concernent, d'une part, le \u00ab Java Runtime Environment \u00bb\n(JRE) et peuvent donc \u00eatre exploit\u00e9es par des sites malicieux \u00e0 travers\ntout navigateur utilisant l'environnement de Sun, et d'autre part,\nl'outil \u00ab Java Web Start \u00bb qui peut \u00eatre invoqu\u00e9 par un navigateur ou\nl'interface graphique du bureau.\n\n## Contournement provisoire\n\nD\u00e9sactiver l'invocation automatique de \u00ab Java Web Start \u00bb dans les\nnavigateurs et dans l'explorateur pour Microsoft Windows.\n\nSupprimer l'ex\u00e9cution des appliquettes Java dans les navigateurs ou la\nrestreindre \u00e0 des appliquettes de confiance.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 Blackdown Java-Linux    Blackdown-SA-2005-02 du 14 juin 2005 :","url":"http://www.blackdown.org/java-linux/java2-status/security/Blackdown-SA-2005-02.txt"},{"title":"Site officiel Java de Sun :","url":"http://java.sun.com"},{"title":"Bulletin de s\u00e9curit\u00e9 SUSE SUSE-SA:2005:032 du 22 juin 2005    :","url":"http://www.novell.com/linux/security/advisories/2005_32_java2.html"},{"title":"Bulletin de s\u00e9curit\u00e9 Sun ID 101748 du 13 juin 2005 :","url":"http://sunsolve.sun.com/search/document.do?assetkey=1-26-101748-1"},{"title":"Bulletin de s\u00e9curit\u00e9 Gentoo GLSA 200506-14 du 19 juin 2005    :","url":"http://www.gentoo.org/security/en/glsa/glsa-200506-14.xml"},{"title":"Bulletin de s\u00e9curit\u00e9 Sun ID 101749 du 13 juin 2005 :","url":"http://sunsolve.sun.com/search/document.do?assetkey=1-26-101749-1"}],"reference":"CERTA-2005-AVI-209","revisions":[{"description":"version initiale.","revision_date":"2005-06-14T00:00:00.000000"},{"description":"ajout des r\u00e9f\u00e9rences aux bulletins de s\u00e9curit\u00e9 de Blackdown Java-Linux et Gentoo.","revision_date":"2005-06-20T00:00:00.000000"},{"description":"ajout de la r\u00e9f\u00e9rence au bulletin de s\u00e9curit\u00e9 de SUSE et ajout de la r\u00e9f\u00e9rence CVE CAN-2005-1974.","revision_date":"2005-06-23T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"},{"description":"Contournement de la politique de s\u00e9curit\u00e9"}],"summary":"Des vuln\u00e9rabilit\u00e9s peuvent \u00eatre exploit\u00e9es par des appliquettes\nquelconques pour \u00e9lever leurs privil\u00e8ges ce qui permet, par exemple,\nd'ex\u00e9cuter du code ou d'acc\u00e9der \u00e0 des fichiers arbitraires.\n","title":"Vuln\u00e9rabilit\u00e9s des versions Sun de Java 2 Standard Edition","vendor_advisories":[{"published_at":null,"title":"Bulletins de s\u00e9curit\u00e9 101748 et 101749 de Sun","url":null}]}
