Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Sun Java JDK 1.5.x ;
  • Sun Java JRE versions 1.3.x, 1.4.x, 1.5.x / 5.x ;
  • Sun Java SDK versions 1.3.x et 1.4.x.

Cet avis concerne les versions de JRE sur les plates-formes Windows, Solaris et Linux.

Description

Plusieurs vulnérabilités ont été identifiées dans Sun Java JRE (Java Runtime Environment). Ces vulnérabilités peuvent être exploitées par un utilisateur mal intentionné pour exécuter du code arbitraire à distance sur une machine vulnérable.

Solution

Mettre à jour SDK et JRE avec les versions suivantes, suivant les cas :

  • JDK et JRE 5.0 Update 6 ;
  • SDK et JRE 1.4.2_10 ;
  • SDK et JRE 1.3.1_17.

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Bulletin de sécurité #102171 de SUN du 7 février 2006 :

http://sunsolve.sun.com/search/document/.do?assetkey=1-26-102171-1