U programskom paketu java-1.6.0-sun otkriveno je nekoliko sigurnosnih propusta koji se mogu iskoristiti udaljeno za otkrivanje osjetljivih informacija, izvođenje DoS napada, pokretanje proizvoljnog programskog koda, zaobilaženje prijave i povećanje ovlasti.

Paket: java-1.6.0-sun
Operacijski sustavi: Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 6.5
Problem: cjelobrojno prepisivanje, neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje pogreškama, nepravilno rukovanje ovlastima, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3389, CVE-2011-3516, CVE-2011-3521, CVE-2011-3544, CVE-2011-3545, CVE-2011-3546, CVE-2011-3547, CVE-2011-3548, CVE-2011-3549, CVE-2011-3550, CVE-2011-3551, CVE-2011-3552, CVE-2011-3553, CVE-2011-3554, CVE-2011-3555, CVE-2011-3556, CVE-2011-3557
Izvorni ID preporuke: RHSA-2011:1384-01
Izvor: Red Hat
 
Problem:
Propusti su otkriveni u komponentama: Scripting, Deployment, Deserialization, Sound, Networking/IO, AWT, Swing, Java2D, Networking, JAX-WS, Runtime, JRE i RMI.

Posljedica:
Sve propuste mogu iskoristiti udaljeni napadači, a neke od posljedica napada su: otkrivanje osjetljivih informacija pomoću MITM (eng. man-in-the-middle) napada, pokretanje proizvoljnog programskog koda s povećanim ovlastima, izvođenje DoS napada i zaobilaženje postupka prijave.

Rješenje:
Više informacija o otkrivenim propustima može se naći u izvornoj preporuci. Svim korisnicima se savjetuje primjena programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh