U radu programskog paketa java-1.6.0-openjdk, distribuiranog s operacijskim sustavom Red Hat Enterprise Linux 5, uočeno je više sigurnosnih propusta. Udaljenom napadaču omogućuju neovlašteni pristup s mogućnošću dobivanja većih privilegija u sustavu, otkrivanja osjetljivih informacija, izvođenje napada uskraćivanja usluge i izvršavanje proizvoljnog programskog koda.

Paket: java-1.6.0-openjdk
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 7.5
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje memorijom, nepravilno rukovanje ovlastima, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, neovlašteni pristup sustavu, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0862, CVE-2011-0864, CVE-2011-0865, CVE-2011-0867, CVE-2011-0868, CVE-2011-0869, CVE-2011-0871
Izvorni ID preporuke: RHSA-2011:0857-01
Izvor: Red Hat
 
Problem:
Sigurnosne ranjivosti se javljaju kao cjelobrojno prepisivanje pri parsiranju JPEG slika, uslijed pogrešnog rukovanja memorijom u komponenti "HotSpot", neodgovarajuće pretvorbe brojeva, itd.

Posljedica:
Udaljeni napadač ranjivosti može iskoristiti za dobivanje većih ovlasti, neovlašteni pristup sustavu, otkrivanje osjetljivih podataka, pokretanje proizvoljnog programskog koda te DoS napad.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh