U radu programskog paketa java-1.6.0-openjdk uočene su i ispravljene višestruke sigurnosne nepravilnosti koje potencijalni napadači mogu iskoristiti za izvršavanje proizvoljnog programskog koda, otkrivanje i izmjenu pojedinih podataka, te za izvođenje napada uskraćivanjem usluge.

Paket: java-1.6.0-openjdk
Operacijski sustavi: Fedora 14, Fedora 15
Kritičnost: 7.4
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3547, CVE-2011-3548, CVE-2011-3551, CVE-2011-3552, CVE-2011-3544, CVE-2011-3521, CVE-2011-3554, CVE-2011-3389, CVE-2011-3558, CVE-2011-3556, CVE-2011-3557, CVE-2011-3560, CVE-2011-2513, CVE-2011-0872, CVE-2011-0865, CVE-2011-0815, CVE-2011-0822
Izvorni ID preporuke: FEDORA-2011-14638
Izvor: Fedora
 
Problem:
Neki od propusta se javljaju zbog nepravilnosti u implementaciji Secure Sockets Layer 3.0 (SSL) i Transport Layer Security 1.0 (TLS) protokola. Preostali su uzrokovani pogreškama u komponentama Scripting, Sound, Deployment, AWT, Swing, JSSE i JRE. Za više detalja preporuča se pregled izvorne preporuke.

Posljedica:
Napadači mogu iskoristiti spomenute ranjivosti za izvršavanje proizvoljnog programskog koda, otkrivanje i izmjenu podataka, i izvođenje DoS napada.

Rješenje:
Savjetuje se nadogradnja paketa na noviju inačicu.


Izvorni tekst preporuke
Idi na vrh