Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance ;
  • contournement de la politique de sécurité ;
  • atteinte à la confidentialité des données.

Systèmes affectés

Mac OS X version 10.5.

Résumé

De multiples vulnérabilités présentes dans la version de Java sous Mac OS X permettent à un utilisateur distant malintentionné d'exécuter du code arbitraire, de provoquer un déni de service, de contourner la politique de sécurité ou de porter atteinte à la confidentialité de certaines données.

Description

Plusieurs vulnérabilités ont été identifiées dans la version de Java incluse dans Mac OS X. Ces vulnérabilités touchent différents composants comme Web Start ou directement la machine virtuelle : Java Runtime Environment (JRE). Ces failles permettent à un utilisateur distant malintentionné d'exécuter du code arbitraire, de provoquer un déni de service, de contourner la politique de sécurité ou de porter atteinte à la confidentialité de certaines données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation