Risque

  • Exécution de code arbitraire à distance ;
  • atteinte à l'intégrité des données ;
  • atteinte à la confidentialité des données.

Systèmes affectés

  • Oracle JDK et JRE 7 (mise à jour 7) et antérieures
  • Oracle JDK et JRE 6 (mise à jour 35) et antérieures
  • Oracle JDK et JRE 5.0 (mise à jour 36) et antérieures
  • Oracle SDK et JRE 1.4.2_38 et antérieures
  • Oracle JavaFX 2.2 et antérieures

Résumé

Trente vulnérabilités ont été corrigées dans Oracle Java. Vingt-neuf permettent d'exécuter du code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation