Otkriveno je nekoliko sigurnosnih nedostataka programskog paketa java-1.6.0-openjdk koji omogućuju udaljeno otkrivanje osjetljivih informacija, izvođenje DoS napada, pokretanje proizvoljnog programskog koda i zaobilaženje postavljenih ograničenja.
Neki od nedostataka su uzrokovani nepravilnim rukovanjem ovlasti u Java ScriptingEngine i cjelobrojnim prepisivanjem u Java2d. Ostali nedostaci su otkriveni u komponentama Deserialization, Scripting, Networking/IO, AWT, JAX-WS, Runtime, RMI, Hotspot i JSSE.
Posljedica:
Udaljeni napadači mogu iskoristiti nedostatke kako bi otkrili osjetljive informacije, izveli DoS napad, pokrenuli proizvoljni programski kod ili zaobišli ograničenja.
Rješenje:
Svim korisnicima se savjetuje korištenje dostupne nadogradnje.
CentOS Errata and Security Advisory 2011:1380 Critical
Upstream details at : https://rhn.redhat.com/errata/RHSA-2011-1380.html
The following updated files have been uploaded and are currently
syncing to the mirrors: ( md5sum Filename )
i386:
2a9257de63e8d6912120d260a78c7b54
java-1.6.0-openjdk-1.6.0.0-1.23.1.9.10.el5_7.i386.rpm
1413a1ec73bee83f83185f9c83a3fe94
java-1.6.0-openjdk-demo-1.6.0.0-1.23.1.9.10.el5_7.i386.rpm
a14519952cbe6758f9891e96a2e145ef
java-1.6.0-openjdk-devel-1.6.0.0-1.23.1.9.10.el5_7.i386.rpm
e814dc90241eb5e158609a2c31a80858
java-1.6.0-openjdk-javadoc-1.6.0.0-1.23.1.9.10.el5_7.i386.rpm
d8afc1d46f2dc1a2ad011d52cce06dd9
java-1.6.0-openjdk-src-1.6.0.0-1.23.1.9.10.el5_7.i386.rpm
Source:
2ec7cfb0b849e273740803810cab22bf
java-1.6.0-openjdk-1.6.0.0-1.23.1.9.10.el5_7.src.rpm
--
Johnny Hughes
CentOS Project { http://www.centos.org/ }
irc: hughesjr, #Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
_______________________________________________
CentOS-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
http://lists.centos.org/mailman/listinfo/centos-announce
CentOS Errata and Security Advisory 2011:1380 Critical
Upstream details at : https://rhn.redhat.com/errata/RHSA-2011-1380.html
The following updated files have been uploaded and are currently
syncing to the mirrors: ( md5sum Filename )
x86_64:
dcd51b2589fe34fe74e8526907ae431a
java-1.6.0-openjdk-1.6.0.0-1.23.1.9.10.el5_7.x86_64.rpm
75ab7dff52bb89a11a51a780c13a1913
java-1.6.0-openjdk-demo-1.6.0.0-1.23.1.9.10.el5_7.x86_64.rpm
6ba489fa66b8e7597af400445262843b
java-1.6.0-openjdk-devel-1.6.0.0-1.23.1.9.10.el5_7.x86_64.rpm
76818199a1750d786972de9a447ba0a0
java-1.6.0-openjdk-javadoc-1.6.0.0-1.23.1.9.10.el5_7.x86_64.rpm
febccdd61f3cc0550f6076e5f1bce888
java-1.6.0-openjdk-src-1.6.0.0-1.23.1.9.10.el5_7.x86_64.rpm
Source:
2ec7cfb0b849e273740803810cab22bf
java-1.6.0-openjdk-1.6.0.0-1.23.1.9.10.el5_7.src.rpm
--
Johnny Hughes
CentOS Project { http://www.centos.org/ }
irc: hughesjr, #Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
_______________________________________________
CentOS-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
http://lists.centos.org/mailman/listinfo/centos-announce
Posljednje sigurnosne preporuke