Produits Java SE

Refer: 

tunCERT/Vuln.2023-026

Version: 

1.0

Date version: 

2023-01-18

Score cvss: 

8.10

Classification: 

  • Critique

Impact: 

  • Déni de service
  • Perte de confidentialité
  • Perte d'intégrité

Plateforme: 

  • Indépendant de la Plate-forme

Conséquence: 

Déni de service

Logiciels impactés (s) :

Oracle

  • Oracle Java SE 8u351, 8u351-perf, 11.0.17, 17.0.5, 19.0.1
  • Oracle GraalVM Enterprise Edition 20.3.8, 21.3.4, 22.3.0 20.3.8, 21.3.4, 22.3.0

Description: 

Des vulnérabilités ont été découvertes dans les produits Java SE et Oracle GraalVM Enterprise Edition. L’exploitation de ces failles pourrait permettre à un attaquant distant de provoquer un déni de service et une atteinte à l’intégrité et à la confidentialité des données.

Solution: 

METTRE À JOUR LES PRODUITS ORACLE JAVA SE
Appliquer les patchs correctifs d’Oracle

Identificants du problème: 

Date de publication: 

2023-01-18

Référence: 

26