Otkriveno je nekoliko propusta paketa java-1_6_0-openjdk koji se mogu iskoristiti udaljeno za otkrivanje i izmjenu podataka, te DoS napad.

Paket: java-1.6.0-openjdk
Operacijski sustavi: openSUSE 11.3, openSUSE 11.4
Kritičnost: 7.4
Problem: cjelobrojno prepisivanje, korupcija memorije, nepravilno rukovanje ovlastima, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0815, CVE-2011-0822, CVE-2011-0862, CVE-2011-0864, CVE-2011-0865, CVE-2011-0867, CVE-2011-0868, CVE-2011-0869, CVE-2011-0870, CVE-2011-0871, CVE-2011-0872
Izvorni ID preporuke: 2011:0706-1
Izvor: SUSE
 
Problem:
Najozbiljniji propusti su vezani uz pogreške u JRE komponenti, cjelobrojno prepisivanje i preljev međuspremnika u "FileDialog.show()", te komponentama JPEGImageReader i Java2D.

Posljedica:
Propusti se mogu iskoristiti za otkrivanje osjetljivih informacija, izmjenu podataka i izvođenje napada uskraćivanjem usluga (DoS napad).

Rješenje:
Korisnici se potiču na korištenje najnovije inačice.


Izvorni tekst preporuke
Idi na vrh