U radu programskog paketa java-1.6.0-openjdk uočene su višestruke ranjivosti koje napadaču omogućuju obilaženje postavljenih sigurnosnih ograničenja, pokretanje proizvoljnog programskog koda, dobivanje većih privilegija, rušenje sustava i otkrivanje potencijalno osjetljivih podataka.

Paket: java-1.6.0-openjdk
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 7.5
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje memorijom, nepravilno rukovanje ovlastima, pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, umetanje proizvoljnih podataka u zaštićenu sjednicu, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0862, CVE-2011-0864, CVE-2011-0865, CVE-2011-0867, CVE-2011-0868, CVE-2011-0869, CVE-2011-0871
Izvorni ID preporuke: RHSA-2011:0856-01
Izvor: Red Hat
 
Problem:
Sigurnosne ranjivosti se javljaju zbog neodgovarajućih postavki pristupa u implementaciji MediaTrackera, pogrešnoj pretvorbi tipova podataka koja uzrokuje preljev međuspremnika, cjelobrojnog prepisivanja, itd.

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za neovlašteni pristup sustavu, otkrivanje osjetljivih informacija, pokretanje proizvoljnih programskih kodova te DoS napad.

Rješenje:
U svrhu zaštite sigurnosti, svim se korisnicima savjetuje korištenje dostupnih programskih nadogradnji.


Izvorni tekst preporuke
Idi na vrh