U radu programskog paketa java-1.6.0-openjdk uočen je niz sigurnosnih propusta. Napadač ih može iskoristiti za izvođenje DoS napada, zaobilaženje postavljenih ograničenja, otkrivanje osjetljivih informacija te pokretanje proizvoljnog programskog koda.

Paket: java-1.6.0-openjdk
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 3.7
Problem: cjelobrojno prepisivanje, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3389, CVE-2011-3521, CVE-2011-3544, CVE-2011-3547, CVE-2011-3548, CVE-2011-3551, CVE-2011-3552, CVE-2011-3553, CVE-2011-3554, CVE-2011-3556, CVE-2011-3557, CVE-2011-3558, CVE-2011-3560
Izvorni ID preporuke: RHSA-2011:1380-01
Izvor: Red Hat
 
Problem:
Propusti su posljedica pogrešaka u Java RMI (eng. Remote Method Invocation) i AWTKeyStroke implementacijama, prepisivanja cjelobrojne varijable u Java2D kodu, itd. Za više informacija o svim propustima preporuča se čitanje izvorne preporuke.

Posljedica:
Napadaču omogućuju zaobilaženje postavljenih ograničenja, otkrivanje osjetljivih informacija, izvođenje DoS napada i pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se savjetuje instalacija odgovarajućih programskih ispravki.


Izvorni tekst preporuke
Idi na vrh