CE SERVICE PEUT CONTENIR DES TRADUCTIONS GÉNÉRÉES PAR GOOGLE. GOOGLE DÉCLINE TOUTE GARANTIE, EXPLICITE OU IMPLICITE, Y COMPRIS LES GARANTIES D'EXACTITUDE, DE FIABILITÉ, AINSI QUE TOUTE GARANTIE IMPLICITE DE COMMERCIALISATION ET D'ADAPTATION À DES FINS PARTICULIÈRES ET À L'ABSENCE DE CONTREFAÇONS.

Le site internet de Kaspersky Lab a été traduit pour votre commodité en utilisant un logiciel de traduction générée par Google. Des efforts raisonnables ont été faits pour fournir une traduction exacte. Cependant, aucune traduction automatique n'est parfaite et l'objectif n'est pas de remplacer le travail des traducteurs. Le site internet de Kaspersky Lab fournit ces traductions comme un service pour ses utilisateurs, et elles ont été publiées "telles quelles". Aucune garantie, explicite ou implicite, n'est faite au sujet de l'exactitude, de fiabilité ou de conformité de ces traductions faites de l'anglais vers une autre langue. Certains contenus (images, vidéos, Flash, etc.) peuvent ne pas être traduits correctement à cause des limites du logiciel de traduction.

KLA10001
Plusieurs vulnérabilités dans Oracle Java Runtime Environment & Java Development Kit
Mis à jour: 07/05/2018
Date de la détection
?
04/30/2014
Sévérité
?
Critique
Description

Plusieurs vulnérabilités sérieuses ont été trouvées dans Oracle Java Runtime Environment et Java Development Kit: 5.61, 6.71, 7.51, 8. L'utilisation malveillante de ces vulnérabilités peut affecter la confidentialité, l'intégrité et la disponibilité, provoquer un déni de service, obtenir des informations sensibles ou écraser des fichiers arbitraires.

Voici une liste complète des vulnérabilités

  1. Les vecteurs liés à 2D, Bibliothèques, Hotspot, JavaFX, Déploiement, AWT, JAX-WS, JAXB, Sécurité, Son, JNDI, JAXP, Scripting, Javadoc et autres points inconnus peuvent être exploités pour affecter la confidentialité, l'intégrité et la disponibilité.
  2. Morceau PLTE de taille zéro ou palette NULL, lié à pngrtran.c et pngset.c.
  3. Les emplacements de mémoire non initialisés à get_sos de libjpeg (6b) et libjpeg-turbo (à travers 1.3.0).
  4. Création de fichiers temporaires non urgents à unpacker :: redirect_stdio à partir de unpack200.
Produits concernés

Kit de développement Oracle Java Runtime Environment & Java: 5.61, 6.71, 7.51, 8

Solution

Mettre à jour vers la dernière version
Java SE

Fiches de renseignement originales

Oracle

Impacts
?
OAF 
[?]

OSI 
[?]

DoS 
[?]

LoI 
[?]
Produits liés
Sun Java JRE 1.6.x
Sun Java JRE
Sun Java JDK 1.6.x
Oracle Java JRE 1.8.x
Oracle Java JRE 1.7.x
Oracle Java JDK 1.8.x
Oracle Java JDK 1.7.x
CVE-IDS
?

CVE-2014-2420
CVE-2014-1876
CVE-2014-2398
CVE-2014-0453
CVE-2014-2413
CVE-2014-0459
CVE-2014-0464
CVE-2014-0463
CVE-2014-2401
CVE-2014-2403
CVE-2013-6629
CVE-2013-6954
CVE-2014-0460
CVE-2014-2409
CVE-2014-2422
CVE-2014-2427
CVE-2014-0454
CVE-2014-0446
CVE-2014-2402
CVE-2014-2414
CVE-2014-0452
CVE-2014-2423
CVE-2014-0458
CVE-2014-0451
CVE-2014-2412
CVE-2014-2428
CVE-2014-0448
CVE-2014-0461
CVE-2014-0455
CVE-2014-0432
CVE-2014-2397
CVE-2014-2410
CVE-2014-2421
CVE-2014-0456
CVE-2014-0457
CVE-2014-0429


Lien vers l'original