Multiples vulnérabilités dans Oracle Java SE (15.04.20)

Multiples vulnérabilités dans Oracle Java SE (corrigées le 15 avril 2020)
Version initiale de l'avis
15 avril 2020
Source(s)
Voir Documentation
Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure
Risque(s)
Exécution de code arbitraire à distance
Déni de service à distance
Atteinte à l'intégrité des données
Atteinte à la confidentialité des données
Systèmes affectés
Oracle Java SE versions 7u251, 8u241, 11.0.6 et 14
Oracle Java SE Embedded version 8u241
Résumé
De multiples vulnérabilités ont été découvertes dans Oracle Java SE. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à l'intégrité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Oracle cpuapr2020 du 14 avril 2020
https://www.oracle.com/security-alerts/cpuapr2020.html
Bulletin de sécurité Oracle cpuapr2020verbose du 14 avril 2020
https://www.oracle.com/security-alerts/ ... .html#JAVA
Référence CVE CVE-2019-18197
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-18197
Référence CVE CVE-2020-2754
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2754
Référence CVE CVE-2020-2755
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2755
Référence CVE CVE-2020-2756
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2756
Référence CVE CVE-2020-2757
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2757
Référence CVE CVE-2020-2764
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2764
Référence CVE CVE-2020-2767
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2767
Référence CVE CVE-2020-2773
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2773
Référence CVE CVE-2020-2778
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2778
Référence CVE CVE-2020-2781
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2781
Référence CVE CVE-2020-2800
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2800
Référence CVE CVE-2020-2803
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2803
Référence CVE CVE-2020-2805
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2805
Référence CVE CVE-2020-2816
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2816
Référence CVE CVE-2020-2830
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2830
Historique des alertes et avis sur Oracle Java
Historique des alertes et avis sur Oracle Java
Historique des alertes et avis sur Oracle
Version initiale de l'avis
15 avril 2020
Source(s)
Voir Documentation
Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure
Risque(s)
Exécution de code arbitraire à distance
Déni de service à distance
Atteinte à l'intégrité des données
Atteinte à la confidentialité des données
Systèmes affectés
Oracle Java SE versions 7u251, 8u241, 11.0.6 et 14
Oracle Java SE Embedded version 8u241
Résumé
De multiples vulnérabilités ont été découvertes dans Oracle Java SE. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à l'intégrité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Oracle cpuapr2020 du 14 avril 2020
https://www.oracle.com/security-alerts/cpuapr2020.html
Bulletin de sécurité Oracle cpuapr2020verbose du 14 avril 2020
https://www.oracle.com/security-alerts/ ... .html#JAVA
Référence CVE CVE-2019-18197
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-18197
Référence CVE CVE-2020-2754
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2754
Référence CVE CVE-2020-2755
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2755
Référence CVE CVE-2020-2756
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2756
Référence CVE CVE-2020-2757
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2757
Référence CVE CVE-2020-2764
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2764
Référence CVE CVE-2020-2767
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2767
Référence CVE CVE-2020-2773
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2773
Référence CVE CVE-2020-2778
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2778
Référence CVE CVE-2020-2781
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2781
Référence CVE CVE-2020-2800
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2800
Référence CVE CVE-2020-2803
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2803
Référence CVE CVE-2020-2805
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2805
Référence CVE CVE-2020-2816
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2816
Référence CVE CVE-2020-2830
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-2830
Historique des alertes et avis sur Oracle Java
Historique des alertes et avis sur Oracle Java
Historique des alertes et avis sur Oracle