Otkriveni su višestruki propusti u radu programskog paketa openjdk-6. Ti propusti napadaču omogućuju izvršavanje proizvoljnog koda, dobivanje većih privilegija, DoS napad i otkrivanje osjetljivih informacija.

Paket: OPENJDK 6.x
Operacijski sustavi: Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Kritičnost: 7.4
Problem: neodgovarajuće rukovanje memorijom, nepravilno rukovanje ovlastima, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, pokretanje proizvoljnih naredbi, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0862, CVE-2011-0864, CVE-2011-0865, CVE-2011-0867, CVE-2011-0868, CVE-2011-0869, CVE-2011-0871
Izvorni ID preporuke: DSA-2311-1
Izvor: Debian
 
Problem:
Problem nastaje zbog nepravilnog rukovanja određenim byte code instrukcijama, neodgovarajuće deserijalizacije objekata, loše konverzije brojevnih vrijednosti te mogućnosti presretanja HTTP zahtjeva.

Posljedica:
Ranjivost je moguće iskoristiti za pokretanje vlastitog (zlonamjernog) koda s većim ovlastima, otkrivanje osjetljivih podataka i rušenje virtualnog računala.

Rješenje:
Korisnicima se preporuča instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh