U radu programskog paketa OpenJDK uočeno je više sigurnosnih ranjivosti koje napadaču omogućuju DoS (eng. Denial of Service) napad, izvršavanje proizvoljnog programskog koda, dobivanje većih privilegija, izmjenu podataka i neovlašteni pristup sustavu.

Paket: OPENJDK 6.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04
Kritičnost: 10
Problem: cjelobrojno prepisivanje, korupcija memorije, neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, neovlašteni pristup sustavu, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0815, CVE-2011-0822, CVE-2011-0862, CVE-2011-0864, CVE-2011-0865, CVE-2011-0867, CVE-2011-0868, CVE-2011-0869, CVE-2011-0870, CVE-2011-0871, CVE-2011-0872
Izvorni ID preporuke: USN-1154-1
Izvor: Ubuntu
 
Problem:
Sigurnosne ranjivosti se javljaju kao posljedica preljeva međuspremnika u "FileDialog.show()" metodi, cjelobrojnog prepisivanja u "readImage()" funkciji, pogreške u "toString" metodi, korupcije memorije u komponentu "HotSpot", itd.

Posljedica:
Posljedice napada su napad uskraćivanjem usluga, moguće izvršavanje proizvoljnog programskog koda, dobivanje većih ovlasti s mogućnošću izmjene podataka te neovlašteni pristup ranjivom sustavu.

Rješenje:
Svim se korisnicima savjetuje nadogradnja navedenog programskog paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh