Risques
- Contournement de la politique de sécurité
- Déni de service à distance
Systèmes affectés
- Sun Java JDK 1.6.x ;
- Sun Java JRE 1.6.x / 6.x.
Résumé
Une vulnérabilité affectant Sun Java Runtime Environment permet à un individu malveillant de provoquer un déni de service à distance ou un contournement de la politique de sécurité.
Description
Une vulnérabilité dans Sun Java Runtime Environment permet via des documents XML malveillant de provoquer un déni de service à distance ou un contournement de la politique de sécurité.
Solution
Se référer au bulletin de sécurité de Sun pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Sun Solaris #231246 du 30 janvier 2008 : http://sunsolve.sun.com/search/document.do?assetkey=1-66-231246-1
- Référence CVE CVE-2008-0657 https://www.cve.org/CVERecord?id=CVE-2008-0657