Bulletin d’alerte pour Icedtea-web
Icedtea-web, un plug-in pour navigateur web basé sur OpenJDK et IcedTea pour exécuter des applets Java, contient une vulnérabilité. Arthur Gerkis a découvert que si un utilisateur a été piégé dans l’ouverture d’un site web malveillant, un attaquant pourrait forcer ce plug-in à planter ou éventuellement exécuter du code arbitraire en tant qu’utilisateur invoquant le programme. Référence CVE : CVE-2012-4540 Debian Wheezy : Problème corrigé dans la version 1.4-3~deb7u2. Debian Sid : Problème corrigé dans la version 1.4-3.1. Il est nécessaire de mettre à jour vos paquets pour vous protéger de cette vulnérabilité si vous utilisez ce plug-in.
Lire cet article