Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Sun Java System Web Proxy Server versions 4.04 et antérieures.
Résumé
Deux vulnérabilités permettant l'exécution de code arbitraire à distance ont été identifiées dans Sun Java System Web Proxy Server.
Description
Deux vulnérabilités de type débordement de mémoire ont été identifiées dans Sun Java System Web Proxy Server. Ces failles se situent dans le module SOCKS du logiciel, et peuvent permettre à une personne malintentionnée d'exécuter du code arbitraire à distance avec les droits du serveur SOCKS.
Solution
La version 4.05 de Sun Java System Web Proxy Server corrige les deux vulnérabilités. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Sun Solaris #102927 du 25 mai 2007 : http://sunsolve.sun.com/search/document.do?assetkey=1-26-102927-1