Bulletin d’alerte pour Icedtea-web
Icedtea-web, un plug-in pour navigateur web basé sur OpenJDK et IcedTea pour exécuter des applets Java, contient une vulnérabilité. Arthur Gerkis a découvert que si un utilisateur a été piégé dans l’ouverture d’un site web malveillant, un attaquant pourrait forcer ce plug-in à planter ou éventuellement exécuter du code arbitraire en tant qu’utilisateur invoquant le programme.
Référence CVE : CVE-2012-4540
- Debian Wheezy : Problème corrigé dans la version 1.4-3~deb7u2.
- Debian Sid : Problème corrigé dans la version 1.4-3.1.
Il est nécessaire de mettre à jour vos paquets pour vous protéger de cette vulnérabilité si vous utilisez ce plug-in.