U radu programskog paketa icedtea-web uočen je sigurnosni propust kojeg udaljeni napadač može iskoristiti za dobivanje većih privilegija i zaobilaženje ograničenja u sustavu.

Paket: icedtea-web 1.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 4.3
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3377
Izvorni ID preporuke: FEDORA-2011-15691
Izvor: Fedora
 
Problem:
Sigurnosna ranjivost je posljedica pogrešne implementacije dodatka vezanog uz "same-origin" politiku.

Posljedica:
Udaljeni napadač navedenu ranjivost može iskoristiti za otvaranje mrežnih veza s računalima (eng. Host) koji nisu izvorni domaćin.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh