Risque

  • Exécution de code arbitraire à distance ;
  • élévation de privilèges.

Systèmes affectés

  • Sun Java Web Console 2.2.2 à 2.2.5 ;
  • Solaris 10.

Les versions 8 et 9 de Solaris n'intègrent pas la Sun Java Web Console et ne sont donc pas affectées par la vulnérabilité.

Résumé

Une vulnérabilité de Sun Java Web Console permettrait à un utilisateur malintentionné de provoquer un déni de service à distance ou d'accéder à des données privilégiées à distance.

Description

Une erreur de gestion des chaînes de fromattage existe dans Sun Java Web Console. Son exploitation permettrait à un utilisateur malintentionné de provoquer, à distance, un arrêt inopiné du programme ou d'accéder à des données privilégiées à distance.

Solution

Appliquer le correctif pour Solaris 10 ou passer à la version 2.2.6 de la console. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation