Risque(s)
- Déni de service à distance
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
Systèmes affectés
- Oracle GraalVM Enterprise Edition versions 20.3.12, 21.3.8 et 22.3.4 sans les derniers correctifs de sécurité
- Oracle GraalVM pour JDK versions 17.0.9 et 21.0.1 sans les derniers correctifs de sécurité
- Oracle Java SE versions 8u391, 8u391-perf, 11.0.21, 17.0.9 et 21.0.1 sans les derniers correctifs de sécurité
Résumé
De multiples vulnérabilités ont été découvertes dans Oracle Java SE. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Oracle cpujan2024verbose du 16 janvier 2024
https://www.oracle.com/security-alerts/cpujan2024verbose.html - Bulletin de sécurité Oracle cpujan2024 du 16 janvier 2024
https://www.oracle.com/security-alerts/cpujan2024.html - Référence CVE CVE-2023-44487
https://www.cve.org/CVERecord?id=CVE-2023-44487 - Référence CVE CVE-2023-5072
https://www.cve.org/CVERecord?id=CVE-2023-5072 - Référence CVE CVE-2024-20932
https://www.cve.org/CVERecord?id=CVE-2024-20932 - Référence CVE CVE-2024-20918
https://www.cve.org/CVERecord?id=CVE-2024-20918 - Référence CVE CVE-2024-20952
https://www.cve.org/CVERecord?id=CVE-2024-20952 - Référence CVE CVE-2024-20919
https://www.cve.org/CVERecord?id=CVE-2024-20919 - Référence CVE CVE-2024-20921
https://www.cve.org/CVERecord?id=CVE-2024-20921 - Référence CVE CVE-2024-20926
https://www.cve.org/CVERecord?id=CVE-2024-20926 - Référence CVE CVE-2024-20945
https://www.cve.org/CVERecord?id=CVE-2024-20945 - Référence CVE CVE-2024-20955
https://www.cve.org/CVERecord?id=CVE-2024-20955 - Référence CVE CVE-2024-20923
https://www.cve.org/CVERecord?id=CVE-2024-20923 - Référence CVE CVE-2024-20925
https://www.cve.org/CVERecord?id=CVE-2024-20925 - Référence CVE CVE-2024-20922
https://www.cve.org/CVERecord?id=CVE-2024-20922