U radu programskog paketa IcedTea-Web uočena je sigurnosna ranjivost koju je moguće iskoristiti za obilaženje postavljenih ograničenja.

Paket: icedtea-web 1.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: neovlašteni pristup sustavu
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3377
Izvorni ID preporuke: RHSA-2011:1441-01
Izvor: Red Hat
 
Problem:
Ranjivost je posljedica neodgovarajuće implementacije "same-origin" sigurnosne politike.

Posljedica:
Napadač ju može iskoristiti za zaobilaženje postavljenih sigurnosnih ograničenja u sustavu.

Rješenje:
Korisnicima se preporuča instalacija obnovljenih paketa.


Izvorni tekst preporuke
Idi na vrh