Unutar programskog interpretera IBM Java uočeni su višestruki sigurnosni propusti. Izvori sigurnosnih rizika još nisu poznati, ali je objavljeno kako se pojavljuju prilikom rukovanja JRE okolinom i korištenjem zvuka te AWT, Web Start i NIO modulima. Uspješnim iskorištavanjem uočenih propusta napadač može narušiti integritet Java aplikacija. Objavljene su nove inačice Java paketa pa se svim korisnicima savjetuje nadogradnja.

Paket: java-1.5.0-ibm
Operacijski sustavi: openSUSE 10.2, openSUSE 10.3, openSUSE 11.0, openSUSE 11.1, openSUSE 11.2, openSUSE 11.3, openSUSE 11.4, SUSE Linux Enterprise Server (SLES) 9
Kritičnost: 7.6
Problem: nespecificirana pogreška, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0865, CVE-2011-0866, CVE-2011-0802, CVE-2011-0786, CVE-2011-0814, CVE-2011-0815, CVE-2011-0862, CVE-2011-0867, CVE-2011-0871, CVE-2011-0872, CVE-2011-0873
Izvorni ID preporuke: SUSE-SU-2011:0863-2
Izvor: SUSE
 
Problem:
Višestruki sigurnosni propusti nepoznatog podrijetla rezultirani nepravilnim rukovanjem JRE okolinom te korištenjem zvuka, kao i nepravilan rad AWT, Web Start i NIO modula.

Posljedica:
Uspješnim iskorištavanjem uočenih propusta napadač može narušiti integritet ranjivog sustava.

Rješenje:
Svim korisnicima savjetuje se nadogradnja na novu inačicu jer su u njoj ispravljeni svi uočeni propusti.


Izvorni tekst preporuke
Idi na vrh