Višestruki propusti otkriveni u paketu java-1.6.0-openjdk mogu se iskoristiti udaljeno za povećanje privilegija, otkrivanje osjetljivih informacija, zaobilaženje ograničenja, pokretanje proizvoljnog programskog koda i izvođenje DoS napada.

Paket: java-1.6.0-openjdk
Operacijski sustavi: CentOS
Kritičnost: 5
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje memorijom, nepravilno rukovanje ovlastima, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0862, CVE-2011-0864, CVE-2011-0865, CVE-2011-0867, CVE-2011-0868, CVE-2011-0869, CVE-2011-0871
Izvorni ID preporuke: 2011:0857
Izvor: CentOS
 
Problem:
Neki od propusta se očituju kao cjelobrojno prepisivanje pri obradi JPEG slika i pretvorbi iz float u long tip podataka. Ostali propusti se nalaze u MediaTracker implementaciji, komponenti HotSpot i klasi NetworkInterface.

Posljedica:
Svi nedostaci se mogu iskoristiti udaljeno, a njihovim iskorištavanjem zlonamjerni korisnik može doći do osjetljivih informacija, zaobići postavljena sigurnosna ograničenja, povećati svoje ovlasti na ranjivom sustavu, pokretati proizvoljni programski kod ili izvesti napad uskraćivanja usluge.

Rješenje:
Svim korisnicima se savjetuje žurna primjena dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh