Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
- Java Web Start 1.x et 6.x ;
- Sun Java JDK 1.5.x et 1.6.x ;
- Sun Java JRE 1.4.x, 1.5.x et 1.6.x ;
- Sun Java SDK 1.3.1_21 et précédents, 1.4.2_16 et précédents.
Résumé
Plusieurs vulnérabilités dans les produits Java précédemment cités permettent à un utilisateur malveillant de contourner, sous diverses formes, la politique de sécurité.
Description
Douze vulnérabilités ont été identifiées dans les produits Java listés ci-dessus. Ces vulnérabilités permettent à un utilisateur malveillant :
- d'exécuter du code arbitraire, localement ou à distance ;
- de provoquer un déni de service à distance ;
- de contourner la politique de sécurité ;
- de porter atteinte à l'intégrité ou à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Alerte de sécurité de l'US-CERT TA08-066A du 06 mars 2008 : http://www.us-cert.gov/cas/techalerts/TA08-066A.html
- Bulletins de sécurité Sun du 04 mars 2008 : http://sunsolve.sun.com/search/document.do?assetkey=1-66-233321-1
- Bulletins de sécurité Sun du 04 mars 2008 : http://sunsolve.sun.com/search/document.do?assetkey=1-66-233327-1
- Bulletins de sécurité Sun du 04 mars 2008 : http://sunsolve.sun.com/search/document.do?assetkey=1-66-233325-1
- Bulletins de sécurité Sun du 04 mars 2008 : http://sunsolve.sun.com/search/document.do?assetkey=1-66-233324-1
- Bulletins de sécurité Sun du 04 mars 2008 : http://sunsolve.sun.com/search/document.do?assetkey=1-66-233322-1
- Bulletins de sécurité Sun du 04 mars 2008 : http://sunsolve.sun.com/search/document.do?assetkey=1-66-233326-1
- Bulletins de sécurité Sun du 04 mars 2008 : http://sunsolve.sun.com/search/document.do?assetkey=1-66-233323-1
- Référence CVE CVE-2008-1185 https://www.cve.org/CVERecord?id=CVE-2008-1185
- Référence CVE CVE-2008-1186 https://www.cve.org/CVERecord?id=CVE-2008-1186
- Référence CVE CVE-2008-1187 https://www.cve.org/CVERecord?id=CVE-2008-1187
- Référence CVE CVE-2008-1188 https://www.cve.org/CVERecord?id=CVE-2008-1188
- Référence CVE CVE-2008-1189 https://www.cve.org/CVERecord?id=CVE-2008-1189
- Référence CVE CVE-2008-1190 https://www.cve.org/CVERecord?id=CVE-2008-1190
- Référence CVE CVE-2008-1191 https://www.cve.org/CVERecord?id=CVE-2008-1191
- Référence CVE CVE-2008-1192 https://www.cve.org/CVERecord?id=CVE-2008-1192
- Référence CVE CVE-2008-1193 https://www.cve.org/CVERecord?id=CVE-2008-1193
- Référence CVE CVE-2008-1194 https://www.cve.org/CVERecord?id=CVE-2008-1194
- Référence CVE CVE-2008-1195 https://www.cve.org/CVERecord?id=CVE-2008-1195
- Référence CVE CVE-2008-1196 https://www.cve.org/CVERecord?id=CVE-2008-1196