U radu programskih paketa icedtea-web i openjdk-6 uočena su dva sigurnosna propusta koje udaljeni napadač može iskoristiti za otkrivanje osjetljivih informacija te pristup pojedinim datotekama.

Paket: icedtea-web 1.x, OPENJDK 6.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04
Kritičnost: 3.7
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2513, CVE-2011-2514
Izvorni ID preporuke: USN-1178-1
Izvor: Ubuntu
 
Problem:
Propusti su posljedica nepravilnosti u JNLP (eng. Java Network Launching Protocol) implementaciji.

Posljedica:
Napadaču spomenuti propusti omogućuju otkrivanje osjetljivih informacija (korisničkog imena) te pristup određenim dokumentima.

Rješenje:
Korisnicima se preporuča instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh