Risques
- Exécution de code arbitraire à distance
- Élévation de privilèges
Systèmes affectés
- Sun Java Web Console 2.2.2 à 2.2.5 ;
- Solaris 10.
Les versions 8 et 9 de Solaris n'intègrent pas la Sun Java Web Console et ne sont donc pas affectées par la vulnérabilité.
Résumé
Une vulnérabilité de Sun Java Web Console permettrait à un utilisateur malintentionné de provoquer un déni de service à distance ou d'accéder à des données privilégiées à distance.
Description
Une erreur de gestion des chaînes de fromattage existe dans Sun Java Web Console. Son exploitation permettrait à un utilisateur malintentionné de provoquer, à distance, un arrêt inopiné du programme ou d'accéder à des données privilégiées à distance.
Solution
Appliquer le correctif pour Solaris 10 ou passer à la version 2.2.6 de la console. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Sun Solaris #102854 du 17 avril 2007 : http://sunsolve.sun.com/search/document.do?assetkey=1-26-102854-1
- Référence CVE CVE-2007-1681 https://www.cve.org/CVERecord?id=CVE-2007-1681