U radu programskog paketa java-1.6.0-openjdk uočeno je više sigurnosnih propusta koje napadač može iskoristiti za izvođenje DoS napada, zaobilaženje postavljenih ograničenja, pokretanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija, stjecanje povećanih ovlasti i presretanje HTTP zahtjeva.

Paket: java-1.6.0-openjdk
Operacijski sustavi: Fedora 14
Kritičnost: 6.5
Problem: cjelobrojno prepisivanje, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0862, CVE-2011-0867, CVE-2011-0865, CVE-2011-0869, CVE-2011-0868, CVE-2011-0871, CVE-2011-0864
Izvorni ID preporuke: FEDORA-2011-8003
Izvor: Fedora
 
Problem:
Propusti su posljedica cjelobrojnog prepisivanja te pogrešaka u pojedinim programskim komponentama. Za detaljan uvid u sve nedostatke preporuča se pregled originalne preporuke.

Posljedica:
Napadaču propusti omogućuju izvođenje napada uskraćivanja usluge, izvršavanje zlonamjernog koda, obilaženje postavljenih sigurnosnih ograničenja, pregled podataka te povećanje ovlasti na ranjivom sustavu.

Rješenje:
Korisnike se upućuje na instalaciju nadogradnje.


Izvorni tekst preporuke
Idi na vrh