avis de vulnérabilité CVE-2010-0887
Java JRE/JDK 6 : exécution de code via Java Plug-in
Synthèse de la vulnérabilité
Un attaquant peut créer une page HTML contenant une applet Java illicite, afin de faire exécuter du code sur la machine de la victime.
Produits concernés : Oracle JRE, RHEL.
Gravité : 3/4.
Date création : 16/04/2010.
Références : BID-39492, CVE-2010-0887, RHSA-2010:0356-02, RHSA-2010:0549-01, VIGILANCE-VUL-9594.
Description de la vulnérabilité
Le Java Plug-in est appelé pour afficher les applets Java contenues dans une page HTML.
Une vulnérabilité inconnue de Java Plug-in permet de faire exécuter du code. Les versions 6 Update 18 et 19 sont impactées sous Windows, Solaris et Linux, installé sur un processeur 32 bits. Les détails techniques ne sont pas connus.
Un attaquant peut donc créer une page HTML contenant une applet Java illicite, afin de faire exécuter du code sur la machine de la victime.
Bulletin Vigil@nce complet.... (
accès gratuit)
Partagez ce bulletin
Service de veille sur les vulnérabilités informatiques
Vigil@nce fournit des
avis de vulnérabilité applicative. L'équipe Vigil@nce surveille les vulnérabilités informatiques de systèmes et d'applications. La cellule de veille technologique suit les menaces sécurité qui ciblent le parc informatique. Chaque administrateur peut personnaliser la liste des produits pour lesquels il souhaite recevoir des alertes de vulnérabilités.