Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Sun Java System Web Proxy Server versions 4.04 et antérieures.

Résumé

Deux vulnérabilités permettant l'exécution de code arbitraire à distance ont été identifiées dans Sun Java System Web Proxy Server.

Description

Deux vulnérabilités de type débordement de mémoire ont été identifiées dans Sun Java System Web Proxy Server. Ces failles se situent dans le module SOCKS du logiciel, et peuvent permettre à une personne malintentionnée d'exécuter du code arbitraire à distance avec les droits du serveur SOCKS.

Solution

La version 4.05 de Sun Java System Web Proxy Server corrige les deux vulnérabilités. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation