|
| |
|
En savoir plus sur les spams et les spammeurs dans notre section A propos du Spam.
|
| | |
|

|
| |
Home / Hackers / A propos des Hackers / Vulnérabilités des logiciels / Exemples et Descriptions / SA34451
Sun Java JDK / JRE Multiple Vulnerabilities
| Secunia ID |
SA34451
|
| CVE-ID |
CVE-2009-1093, CVE-2009-1094, CVE-2009-1095, CVE-2009-1096, CVE-2009-1097, CVE-2009-1098, CVE-2009-1099, CVE-2009-1100, CVE-2009-1101, CVE-2009-1102, CVE-2009-1103, CVE-2009-1104, CVE-2009-1105, CVE-2009-1106, CVE-2009-1107
|
| Date de publication |
26 Mar 2009
|
| Dernier changement |
03 Apr 2009
|
| Niveau critique |
Hautement critique
Utilisé généralement pour des vulnérabilités exploitables à distance qui peuvent compromettre le système. Pour réussir, l'exploitation ne nécessite pas normalement d'interaction mais il n'existe aucun code d'exploitation connu au moment de la diffusion.
Ces vulnérabilités peuvent exister dans des services tels que FTP, HTTP et SMTP dans certains systèmes clients tels que les programmes de messagerie ou les navigateurs.
|
| Etat de la solution |
Correctif de l'éditeur (avec correctif)
|
| Logiciel |
Sun Java JDK 1.5.x Sun Java JDK 1.6.x Sun Java JRE 1.3.x Sun Java JRE 1.4.x Sun Java JRE 1.5.x / 5.x Sun Java JRE 1.6.x / 6.x Sun Java SDK 1.3.x Sun Java SDK 1.4.x
|
| Où |
A distance
"A distance" s'applique aux autres vulnérabilités dont le vecteur d'attaque n'impose pas l'accès au système ou au réseau local.
Cette catégorie couvre les services qui peuvent être exposés sur Internet (ex. : HTTP, HTTPS, SMTP). Elle reprend aussi les applications client utilisées sur Internet et certaines vulnérabilités qui pourraient piéger et pousser à réaliser certaines actions même un utilisateur sensible à la sécurité.
|
| Impact |
DoS (déni de service)
Il s'agit des vulnérabilités allant de la consommation excessive de ressources (c.-à-d. que le système utilise beaucoup de mémoire) jusqu'au plantage de l'application ou du système.
Accès au système
Il s'agit des vulnérabilités dans lesquelles un individu malveillant peut accéder au système et exécuter un code arbitraire sous les privileges d'un utilisateur local.
Contournement de la sécurité
Il s'agit des vulnérabilités ou des problèmes de sécurité qui permettent aux individus mal intentionnés de contourner certains mécanismes de protection de l'application.
L'impact effectif varie grandement en fonction de la conception et du but poursuivi par l'application touchée.
|
| Description |
Une description detaillee de la vulnerabilite est disponible sur la version anglaise du site.
|
| Solution |
Update to a fixed version. JDK and JRE 6 Update 13: http://java.sun.com/javase/downloads/index.jsp JDK and JRE 5.0 Update 18: http://java.sun.com/javase/downloads/index_jdk5.jsp Java SE for Business SDK and JRE 1.4.2_20: http://www.sun.com/software/javaseforbusiness/getit_download.jsp SDK and JRE 1.3.1_25 (for customers with Solaris 8 and Vintage Support Offering support contracts): http://java.sun.com/j2se/1.3/download.html NOTE: Java SE SDK and JRE 1.4.2 have reached Sun End of Service Life (EOSL). Upgrade to the latest Java SE release or migrate to Java SE for Business.
|
| | |
|