Kod programskog paketa IBM Java, popularnog interpretera za objekti jezik Java, uočeni su višestruki sigurnosni nedostaci. Iako u javnosti još nisu objavljeni uzroci sigurnosnih ranjivosti, poznato je da se javljaju prilikom rada s JRE okolinom i korištenjem zvuka te prilikom korištenja AWT, Web Start i NIO modula. Zlonamjerni korisnik koji uspije iskoristiti neki od otkrivenih propusta može narušiti integritet Java aplikacija. IBM je izdao nove inačice Java paketa u kojima se propusti ispravljaju pa se svim korisnicima savjetuje nadogradnja.

Paket: java-1.5.0-ibm
Operacijski sustavi: openSUSE 10.2, openSUSE 10.3, openSUSE 11.0, openSUSE 11.1, openSUSE 11.2, openSUSE 11.3, openSUSE 11.4, SUSE Linux Enterprise Desktop 10
Kritičnost: 7.6
Problem: nespecificirana pogreška, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0786, CVE-2011-0802, CVE-2011-0814, CVE-2011-0815, CVE-2011-0862, CVE-2011-0865, CVE-2011-0866, CVE-2011-0867, CVE-2011-0871, CVE-2011-0872, CVE-2011-0873
Izvorni ID preporuke: SUSE-SA:2011:032
Izvor: SUSE
 
Problem:
Zbog nepravilnog rukovanja podacima unutar JRE okoline te prilikom korištenja zvuka, kao i zbog nepravilnog rada AWT, Web Start i NIO modula moguće je narušiti integritet podataka

Posljedica:
Uspješno iskorištavanje nekog od propusta zlonamjernom korisniku omogućava narušavanje integriteta ranjivih Java aplikacija

Rješenje:
IBM je izdao nove inačice Java paketa u kojima se propusti ispravljaju pa se svim korisnicima savjetuje nadogradnja.


Izvorni tekst preporuke
Idi na vrh