Otkriveni su novi propusti u radu paketa java-1.6.0-openjdk koje napadači mogu iskoristiti za neovlašten pristup ranjivom sustavu, DoS (eng. Denial of Service) napad te otkrivanje i/ili izmjenu pojedinih podataka.

Paket: java-1.6.0-openjdk
Operacijski sustavi: Fedora 13, Fedora 15
Kritičnost: 10
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, neovlašteni pristup sustavu, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0872, CVE-2011-0865, CVE-2011-0815, CVE-2011-0822, CVE-2011-0862, CVE-2011-0867, CVE-2011-0869, CVE-2011-0870, CVE-2011-0868, CVE-2011-0871, CVE-2011-0864, CVE-2010-4465, CVE-2010-4469, CVE-2010-4470, CVE-2010-4448, CVE-2010-4450, CVE-2010-4471
Izvorni ID preporuke: FEDORA-2011-8028
Izvor: Fedora
 
Problem:
Neki od nedostataka su vezani uz pogreške kod 2D, Sound, Swing, AWT i HotSpot komponenti, cjelobrojno prepisivanje, JP2IEXP.dll dodatak, itd. Za detaljan pregled svih nedostataka preporuča se pregled originalne preporuke.

Posljedica:
Propusti napadaču omogućuju neovlašten pristup, DoS napad te otkrivanje i/ili izmjenu pojedinih podataka.

Rješenje:
Preporučuje se nadogradnja paketa.


Izvorni tekst preporuke
Idi na vrh