Risque

Téléchargement de classe Java non désirée.

Systèmes affectés

Toute machine équipée de JDK/JRE (Java Developpement Kit/Java Runtime Environment) sous les versions :

  • Dans la série Windows Production et Solaris Reference Release :
    • JDK/JRE toutes les versions 1.2.2 jusqu'à 1.2.2_004;
    • JDK/JRE toutes les versions 1.2.1 jusqu'à 1.2.1_003;
    • JDK/JRE toutes les versions 1.1.8 jusqu'à 1.1.8_002;
    • JDK/JRE toutes les versions 1.1.7B jusqu'à 1.1.7B_005;
    • JDK/JRE toutes les versions 1.16 jusqu'à 1.16_007.
  • Dans la série Solaris Production Release :
    • toutes les versions JDK/JRE 1.2.2 jusqu'à 1.2.2_05;
    • JDK/JRE 1.2.1;
    • toutes les versions JDK/JRE 1.1.8 jusqu'à 1.1.8_10;
    • JDK/JRE 1.1.7B;
    • JDK/JRE 1.1.6.
  • Dans la série Linux Production Release : toutes les versions 1.2.2 jusqu'à 1.2.2_005 .

Description

Java Developement Kit et Java Runtime Environment (JDK/JRE) constituent une machine virtuelle Java développée par Sun. Une vulnérabilité de cette machine virtuelle permet à une classe Java « non fiable » de faire appel à une classe Java interdite.

Solution

Installer JDK/JRE 1.3, ou bien, mettre à jour les versions de JDK/JRE :

Documentation

L'avis de sécurité de Sun Microsystems :

http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&doc=secbull/199&type=0&nav=sec.sba