Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
- Java pour Mac OS X 10.5.
- Java pour Mac OS X 10.6 ;
Résumé
De multiples vulnérabilités ont été découvertes dans Java pour Mac OS X. L'exploitation de ces vulnérabilités permet de réaliser un grand nombre d'actions malveillantes, dont l'exécution de code arbitraire à distance.
Description
De multiples vulnérabilités ont été découvertes dans l'exploitation du contenu Java par le système d'exploitation Mac OS X. L'exploitation de ces vulnérabilités permet de contourner la politique de sécurité mise en place, d'accéder à des données sensibles, de réaliser un déni de service à distance ou encore d'exécuter du code arbitraire à distance.
Solution
Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletins de mise à jour Apple numéros HT3969 et HT3970 du 03 décembre 2009 : http://support.apple.com/kb/HT3970
- Bulletins de mise à jour Apple numéros HT3969 et HT3970 du 03 décembre 2009 : http://support.apple.com/kb/HT3969
- Référence CVE CVE-2009-2843 https://www.cve.org/CVERecord?id=CVE-2009-2843
- Référence CVE CVE-2009-3728 https://www.cve.org/CVERecord?id=CVE-2009-3728
- Référence CVE CVE-2009-3865 https://www.cve.org/CVERecord?id=CVE-2009-3865
- Référence CVE CVE-2009-3866 https://www.cve.org/CVERecord?id=CVE-2009-3866
- Référence CVE CVE-2009-3867 https://www.cve.org/CVERecord?id=CVE-2009-3867
- Référence CVE CVE-2009-3868 https://www.cve.org/CVERecord?id=CVE-2009-3868
- Référence CVE CVE-2009-3869 https://www.cve.org/CVERecord?id=CVE-2009-3869
- Référence CVE CVE-2009-3871 https://www.cve.org/CVERecord?id=CVE-2009-3871
- Référence CVE CVE-2009-3872 https://www.cve.org/CVERecord?id=CVE-2009-3872
- Référence CVE CVE-2009-3873 https://www.cve.org/CVERecord?id=CVE-2009-3873
- Référence CVE CVE-2009-3874 https://www.cve.org/CVERecord?id=CVE-2009-3874
- Référence CVE CVE-2009-3875 https://www.cve.org/CVERecord?id=CVE-2009-3875
- Référence CVE CVE-2009-3877 https://www.cve.org/CVERecord?id=CVE-2009-3877
- Référence CVE CVE-2009-3884 https://www.cve.org/CVERecord?id=CVE-2009-3884