Переполнение буффера в коде обработки изображений Java Runtime Environment может позволить недоверенному апплету (или приложению) повысить свои привилегии. В частности, эта уязвимость может позволить приложению читать/писать в локальные файлы (на файловой системе машины, где запущенна JRE) и запускать приложения вне JRE.
Фирма Sun подтвердила наличие уязвимости. Заплатка, исправляющая данную уязвимость уже выпущена, и доступна на сайте Sun.
>>> Подробности