Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
- Oracle JavaFX 2.0.2 et versions antérieures.
- Oracle JDK et JRE 5.0 Update 33 et versions antérieures ;
- Oracle JDK et JRE 6 Update 30 et versions antérieures ;
- Oracle JDK et JRE 7 Update 2 et versions antérieures ;
- Oracle SDK et JRE 1.4.2_35 et versions antérieures ;
Résumé
De multiples vulnérabilités ont été corrigées dans Oracle Java et permettent d'exécuter du code arbitraire à distance.
Description
De multiples vulnérabilités ont été corrigées dans Oracle Java. Elles permettent à un utilisateur malintentionné d'exécuter du code arbitraire à distance au moyen d'une application Java malveillante ou une requête spécifiquement conçue.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Apple HT5228 du 03 avril 2012 : http://support.apple.com/kb/HT5228
- Bulletin de sécurité Oracle javacpufeb2012-366318 du 14 février 2012 : http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html
- Bulletins de sécurité IBM PM59971 et PM59978 (z/OS) du 13 avril 2012 : http://www-01.ibm.com/support/docview.wss?uid=swg1PM59971
- Bulletins de sécurité IBM PM59971 et PM59978 (z/OS) du 13 avril 2012 : http://www-01.ibm.com/support/docview.wss?uid=swg1PM59978
- Référence CVE CVE-2011-3563 https://www.cve.org/CVERecord?id=CVE-2011-3563
- Référence CVE CVE-2011-5035 https://www.cve.org/CVERecord?id=CVE-2011-5035
- Référence CVE CVE-2012-0497 https://www.cve.org/CVERecord?id=CVE-2012-0497
- Référence CVE CVE-2012-0498 https://www.cve.org/CVERecord?id=CVE-2012-0498
- Référence CVE CVE-2012-0499 https://www.cve.org/CVERecord?id=CVE-2012-0499
- Référence CVE CVE-2012-0500 https://www.cve.org/CVERecord?id=CVE-2012-0500
- Référence CVE CVE-2012-0501 https://www.cve.org/CVERecord?id=CVE-2012-0501
- Référence CVE CVE-2012-0502 https://www.cve.org/CVERecord?id=CVE-2012-0502
- Référence CVE CVE-2012-0503 https://www.cve.org/CVERecord?id=CVE-2012-0503
- Référence CVE CVE-2012-0504 https://www.cve.org/CVERecord?id=CVE-2012-0504
- Référence CVE CVE-2012-0505 https://www.cve.org/CVERecord?id=CVE-2012-0505
- Référence CVE CVE-2012-0506 https://www.cve.org/CVERecord?id=CVE-2012-0506
- Référence CVE CVE-2012-0507 https://www.cve.org/CVERecord?id=CVE-2012-0507
- Référence CVE CVE-2012-0508 https://www.cve.org/CVERecord?id=CVE-2012-0508