Risque

  • Atteinte à l'intégrité des données ;
  • atteinte à la confidentialité des données ;
  • élévation de privilèges.

Systèmes affectés

  • Sun Java Enterprise System 5.x ;
  • Sun Java JDK 1.5.x ;
  • Sun Java JRE 1.4.x ;
  • Sun Java JRE 1.5.x ;
  • Sun Java SDK 1.4.x.

Description

Une vulnérabilité dans Sun Java Web Start permet à un utilisateur malintentionné d'élever ses privilèges et de porter atteinte à la confidentialité et à l'intégrité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation