{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<p>Machine virtuelle Java fournie avec  Java SDK (Software Development Kit) et Java JRE (Java Runtime  Environment) pour les plates-formes Solaris, Linux et Windows :  <UL>    <LI>Toutes les versions de la s\u00e9rie 1.4.0 jusqu'\u00e0 la version    1.4.0_02 incluse ;</LI>    <LI>toutes les versions de la s\u00e9rie 1.3.1 jusqu'\u00e0 la version    1.3.1_05 incluse ;</LI>    <LI>toutes les versions de la s\u00e9rie 1.3.0 jusqu'\u00e0 la version    1.3.1_05 incluse ;</LI>    <LI>toutes les versions de la s\u00e9rie 1.2.2 jusqu'\u00e0 la version    1.3.1_05 incluse ;</LI>    <LI>toutes les versions 1.1.x.</LI>  </UL>  <P>Pour les autres plates-formes, se r\u00e9f\u00e9rer \u00e0 la section  documentation.</P></p>","content":"## Description\n\nUne vuln\u00e9rabilit\u00e9 dans l'impl\u00e9mentation de la machine virtuelle Java de\nSun (ainsi que les impl\u00e9mentations d\u00e9riv\u00e9es) permet \u00e0 un utilisateur mal\nintentionn\u00e9 d'avoir acc\u00e8s aux m\u00e9thodes et attributs prot\u00e9g\u00e9s d'un objet\nJava.\n\n## Solution\n\nEffectuer les mises \u00e0 jour de la machine virtuelle Java comme indiqu\u00e9\ndans le bulletin de s\u00e9curit\u00e9 des diff\u00e9rents \u00e9diteurs (cf. section\nDocumentation).\n","cves":[],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 50083 de Sun :","url":"http://sunsolve.sun.com/pub-cgi/secBulletin.pl"},{"title":"Bulletin de s\u00e9curit\u00e9 HPSBUX0301-239 de Hewlett-Packard :","url":"http://itrc.hp.com"},{"title":"Bulletin de s\u00e9curit\u00e9 20030303-01-I de SGI :","url":"ftp://patches.sgi.com/support/free/security/advisories/20030303-01-I"}],"reference":"CERTA-2003-AVI-015","revisions":[{"description":"version initiale.","revision_date":"2003-01-28T00:00:00.000000"},{"description":"Ajout bulletin de s\u00e9curit\u00e9 HPSBUX0301-239 de Hewlett-Packard.","revision_date":"2003-02-07T00:00:00.000000"},{"description":"Ajout bulletin de s\u00e9curit\u00e9 20030303-01-I de SGI.","revision_date":"2003-04-01T00:00:00.000000"}],"risks":[{"description":"Fuite de donn\u00e9es"},{"description":"Contournement des r\u00e8gles de s\u00e9curit\u00e9"}],"summary":"Il est possible de contourner le m\u00e9canisme de protection des m\u00e9thodes et\nattributs d'un objet Java.\n","title":"Vuln\u00e9rabilit\u00e9 de la machine virtuelle Java","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Sun 50083","url":null}]}
