Ispravljene su višestruke ranjivosti programskog paketa openjdk-6 koje je udaljeni zlonamjeni korisnik mogao iskoristiti za dobivanje većih privilegija, otkrivanje osjetljivih informacija, izvođenje DoS napada, proizvoljno izvršavanje programskog koda te zaobilaženje postavljenih ograničenja.

Paket: OPENJDK 6.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Kritičnost: 8.7
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje pogreškama, nespecificirana pogreška, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3389, CVE-2011-3521, CVE-2011-3544, CVE-2011-3547, CVE-2011-3548, CVE-2011-3551, CVE-2011-3552, CVE-2011-3553, CVE-2011-3554, CVE-2011-3556, CVE-2011-3557, CVE-2011-3560
Izvorni ID preporuke: DSA-2356-1
Izvor: Debian
 
Problem:
Navedeni nedostaci posljedica su pogrešaka u "Java Runtime Environment" komponenti,TLS i CORBA implementaciji, funkciji "skip()" te klasama "java.awt.AWTKeyStroke" i "com.sun.net.ssl.HttpsURLConnection".

Posljedica:
Udaljeni zlonamjeni korisnik može iskoristiti navedene nedostatke za narušavanje povjerljivosti, integriteta i dostupnosti.

Rješenje:
Svim korisnicima se savjetuje korištenje programske nadogradnje koja otklanja opisane propuste.


Izvorni tekst preporuke
Idi na vrh