Risque
- Exécution de code arbitraire à distance ;
- déni de service à distance ;
- contournement de la politique de sécurité ;
- atteinte à la confidentialité des données.
Systèmes affectés
- Java pour Mac OS X 10.6 ;
- Java pour Mac OS X 10.5.
Résumé
De multiples vulnérabilités ont été découvertes dans Java pour Mac OS X. L'exploitation de ces vulnérabilités permet de réaliser un grand nombre d'actions malveillantes, dont l'exécution de code arbitraire à distance.
Description
De multiples vulnérabilités ont été découvertes dans l'exploitation du contenu Java par le système d'exploitation Mac OS X. L'exploitation de ces vulnérabilités permet de contourner la politique de sécurité mise en place, d'accéder à des données sensibles, de réaliser un déni de service à distance ou encore d'exécuter du code arbitraire à distance.
Solution
Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletins de mise à jour Apple numéros HT3969 et HT3970 du 03 décembre 2009 :
http://support.apple.com/kb/HT3969
http://support.apple.com/kb/HT3970
- Référence CVE CVE-2009-2843 :
https://www.cve.org/CVERecord?id=CVE-2009-2843
- Référence CVE CVE-2009-3728 :
https://www.cve.org/CVERecord?id=CVE-2009-3728
- Référence CVE CVE-2009-3865 :
https://www.cve.org/CVERecord?id=CVE-2009-3865
- Référence CVE CVE-2009-3866 :
https://www.cve.org/CVERecord?id=CVE-2009-3866
- Référence CVE CVE-2009-3867 :
https://www.cve.org/CVERecord?id=CVE-2009-3867
- Référence CVE CVE-2009-3868 :
https://www.cve.org/CVERecord?id=CVE-2009-3868
- Référence CVE CVE-2009-3869 :
https://www.cve.org/CVERecord?id=CVE-2009-3869
- Référence CVE CVE-2009-3871 :
https://www.cve.org/CVERecord?id=CVE-2009-3871
- Référence CVE CVE-2009-3872 :
https://www.cve.org/CVERecord?id=CVE-2009-3872
- Référence CVE CVE-2009-3873 :
https://www.cve.org/CVERecord?id=CVE-2009-3873
- Référence CVE CVE-2009-3874 :
https://www.cve.org/CVERecord?id=CVE-2009-3874
- Référence CVE CVE-2009-3875 :
https://www.cve.org/CVERecord?id=CVE-2009-3875
- Référence CVE CVE-2009-3877 :
https://www.cve.org/CVERecord?id=CVE-2009-3877
- Référence CVE CVE-2009-3884 :
https://www.cve.org/CVERecord?id=CVE-2009-3884