U radu programskog paketa Icedtea-web uočeni su sigurnosni propusti koji lokalnom napadaču omogućuju neovlašteni pristup sustavu te izmjenu korisničkih podataka.

Paket: icedtea-web 1.x
Operacijski sustavi: Fedora 15
Kritičnost: 5.1
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: izmjena podataka, neovlašteni pristup sustavu
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2513, CVE-2011-2514
Izvorni ID preporuke: FEDORA-2011-9541
Izvor: Fedora
 
Problem:
Sigurnosne ranjivosti su posljedica pogreške u implementaciji programske komponente JNLP (eng. Java Network Launching Protocol).

Posljedica:
Lokalni zlonamjerni korisnik propuste može iskoristiti za neovlašteni pristup sustavu te izmjenu pojedinih korisničkih podataka.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje korištenje dostupnih programskih nadogradnji.


Izvorni tekst preporuke
Idi na vrh