Otkrivena su dva sigurnosna propusta u radu programskog paketa IcedTea-Web koji zlonamjernom korisniku omogućavaju neovlašten pristup te otkrivanje osjetljivih informacija.

Paket: icedtea-web 1.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 3.7
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: neovlašteni pristup sustavu, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2513, CVE-2011-2514
Izvorni ID preporuke: RHSA-2011:1100-01
Izvor: Red Hat
 
Problem:
Propusti su posljedica pogrešaka u JNLP (eng. Java Network Launching Protocol) implementaciji.

Posljedica:
Napadač ih može iskoristiti za neovlašten pristup sustavu te otkrivanje određenih podataka.

Rješenje:
Svim se korisnicima preporuča instalacija novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh