Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Élévation de privilèges
Systèmes affectés
- Sun Java Enterprise System 5.x ;
- Sun Java JDK 1.5.x ;
- Sun Java JRE 1.4.x ;
- Sun Java JRE 1.5.x ;
- Sun Java SDK 1.4.x.
Description
Une vulnérabilité dans Sun Java Web Start permet à un utilisateur malintentionné d'élever ses privilèges et de porter atteinte à la confidentialité et à l'intégrité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Avaya ASA-2007-199 du 23 mai 2007 : http://support.avaya.com/elmodocs2/security/ASA-2007-199.htm
- Bulletin de sécurité Sun Solaris #102881 du 30 avril 2007 : http://sunsolve.sun.com/search/document.do?assetkey=1-26-102881-1
- Référence CVE CVE-2007-2435 https://www.cve.org/CVERecord?id=CVE-2007-2435