U radu programskog paketa java-1.6.0-openjdk uočeno je više sigurnosnih propusta. Udaljeni napadač ih može iskoristiti za dobivanje većih privilegija, otkrivanje i izmjenu podataka te zaobilaženje postavljenih ograničenja.

Paket: java-1.6.0-openjdk
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux 2011, Mandriva Linux Enterprise Server 5.0
Kritičnost: 8.7
Problem: nespecificirana pogreška, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, otkrivanje osjetljivih informacija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3547, CVE-2011-3548, CVE-2011-3551, CVE-2011-3552, CVE-2011-3553, CVE-2011-3544, CVE-2011-3521, CVE-2011-3554, CVE-2011-3389, CVE-2011-3558, CVE-2011-3556, CVE-2011-3557, CVE-2011-3560, CVE-2011-3377
Izvorni ID preporuke: MDVSA-2011:170
Izvor: Mandriva
 
Problem:
Problemi sigurnosti su posljedica pogrešne implementacije SSL protokola te višestrukih nespecificiranih pogrešaka u komponenti Java Runtime Environment.

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za utjecaj na pouzdanost, dostupnost i integritet podataka.

Rješenje:
Rješenje problema sigurnosti je nadogradnja navedenog paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh