Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Oracle Java versions antérieures à 1.6.0_43
- Oracle Java versions antérieures à 1.7.0_17
Résumé
De multiples vulnérabilités ont été corrigées dans Oracle Java. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance. Elles concernent le composant 2D de Java.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Oracle du 04 mars 2013 http://www.oracle.com/technetwork/topics/security/alert-cve-2013-1493-1915081.html
- Référence CVE CVE-2013-0809 https://www.cve.org/CVERecord?id=CVE-2013-0809
- Référence CVE CVE-2013-1493 https://www.cve.org/CVERecord?id=CVE-2013-1493