À propos des correctifs de sécurité de la mise à jour 7 de Java pour Mac OS X 10.5
Ce document décrit les correctifs de sécurité de la mise à jour 7 de Java pour Mac OS X 10.5.
Dans un souci de protection de ses clients, Apple s’interdit de divulguer, d’aborder ou de confirmer l’existence de failles de sécurité tant qu’une enquête approfondie n’a pas été effectuée et que les correctifs ou mises à jour nécessaires ne sont pas disponibles. Pour obtenir des informations supplémentaires sur la sécurité produit d’Apple, consultez le site web Sécurité produit d’Apple.
Pour en savoir plus sur la clé PGP du groupe de sécurité produit d’Apple, consultez l’article « Comment utiliser la clé PGP du groupe de sécurité produit d’Apple ».
Des références CVE sont utilisées, le cas échéant, pour répertorier les vulnérabilités et fournir des informations supplémentaires.
Pour obtenir des informations sur les autres mises à jour de sécurité, consultez l’article Mises à jour de sécurité Apple.
Mise à jour 7 de Java pour Mac OS X 10.5
Java
Références CVE : CVE-2009-3555, CVE-2009-3910, CVE-2010-0082, CVE-2010-0084, CVE-2010-0085, CVE-2010-0087, CVE-2010-0088, CVE-2010-0089, CVE-2010-0090, CVE-2010-0091, CVE-2010-0092, CVE-2010-0093, CVE-2010-0094, CVE-2010-0095, CVE-2010-0837, CVE-2010-0838, CVE-2010-0840, CVE-2010-0841, CVE-2010-0842, CVE-2010-0843, CVE-2010-0844, CVE-2010-0846, CVE-2010-0847, CVE-2010-0848, CVE-2010-0849, CVE-2010-0886, CVE-2010-0887
Disponible pour : Mac OS X 10.5.8, Mac OS X Server 10.5.8
Conséquence : plusieurs failles existent dans Java 1.6.0_17.
Description : plusieurs failles existent dans Java 1.6.0_17, dont la plus grave peut permettre à un applet Java non fiable d’exécuter un code arbitraire en dehors de la sandbox Java. La consultation d’une page web contenant un applet Java non fiable et malveillant peut entraîner l’exécution arbitraire de code avec les privilèges de l’utilisateur actuel. Ces problèmes ont été résolus par une mise à jour de Java vers la version 1.6.0_20. Pour en savoir plus, consultez le site web Java de Sun, à l’adresse http://www.oracle.com/technetwork/java/javase/releasenotes-136954.html
Java
Références CVE : CVE-2009-3555, CVE-2009-3910, CVE-2010-0082, CVE-2010-0084, CVE-2010-0085, CVE-2010-0087, CVE-2010-0088, CVE-2010-0089, CVE-2010-0091, CVE-2010-0092, CVE-2010-0093, CVE-2010-0094, CVE-2010-0095, CVE-2010-0837, CVE-2010-0838, CVE-2010-0840, CVE-2010-0841, CVE-2010-0842, CVE-2010-0843, CVE-2010-0844, CVE-2010-0846, CVE-2010-0847, CVE-2010-0848, CVE-2010-0849
Disponible pour : Mac OS X 10.5.8, Mac OS X Server 10.5.8
Conséquence : plusieurs failles existent dans Java 1.5.0_22.
Description : plusieurs failles existent dans Java 1.5.0_22, dont la plus grave peut permettre à un applet Java non fiable d’exécuter un code arbitraire en dehors de la sandbox Java. La consultation d’une page web contenant un applet Java non fiable et malveillant peut entraîner l’exécution arbitraire de code avec les privilèges de l’utilisateur actuel. Ces problèmes ont été résolus par une mise à jour de Java vers la version 1.5.0_24. Pour en savoir plus, consultez le site web Java de Sun, à l’adresse http://java.sun.com/j2se/1.5.0/ReleaseNotes.html
Java
Référence CVE : CVE-2010-0538
Disponible pour : Mac OS X 10.5.8, Mac OS X Server 10.5.8
Conséquence : la consultation d’une page web contenant un applet Java non fiable et malveillant peut entraîner une fermeture inopinée de l’application ou l’exécution arbitraire de code avec les privilèges de l’utilisateur actuel.
Description : un problème d’accès à la mémoire hors limites existe dans la gestion des objets mediaLibImage. La consultation d’une page web contenant un applet Java non fiable et malveillant peut entraîner une fermeture inopinée de l’application ou l’exécution arbitraire de code avec les privilèges de l’utilisateur actuel. Ce problème a été résolu en empêchant les applets Java d’utiliser le paquet com.sum.medialib.mlib. Ce problème concerne uniquement la mise en œuvre Mac OS X de Java. Merci à Marc Schoenefeld de l’université de Bamberg d’avoir signalé ce problème.
Java
Référence CVE : CVE-2010-0539
Disponible pour : Mac OS X 10.5.8, Mac OS X Server 10.5.8
Conséquence : la consultation d’une page web contenant un applet Java non fiable et malveillant peut entraîner une fermeture inopinée de l’application ou l’exécution arbitraire de code avec les privilèges de l’utilisateur actuel.
Description : un problème de signature existe dans la gestion du tracé des fenêtres. La consultation d’une page web contenant un applet Java non fiable et malveillant peut entraîner une fermeture inopinée de l’application ou l’exécution arbitraire de code avec les privilèges de l’utilisateur actuel. Ce problème a été résolu par une meilleure vérification des limites. Ce problème concerne uniquement la mise en œuvre Mac OS X de Java. Merci à Jonathan Bringhurst de Northrop Grumman et à Jeffrey Czerniak d’avoir signalé ce problème.