Otkriveno je nekoliko sigurnosnih ranjivosti u paketu java-1.6.0-ibm. Ranjivosti se mogu iskoristiti udaljeno za napade na povjerljivost, integritet i dostupnost Java aplikacija.

Paket: java-1.6.0-ibm
Operacijski sustavi: Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 8.7
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3389, CVE-2011-3516, CVE-2011-3521, CVE-2011-3544, CVE-2011-3545, CVE-2011-3546, CVE-2011-3547, CVE-2011-3548, CVE-2011-3549, CVE-2011-3550, CVE-2011-3551, CVE-2011-3552, CVE-2011-3553, CVE-2011-3554, CVE-2011-3556, CVE-2011-3557, CVE-2011-3560
Izvorni ID preporuke: RHSA-2012:0034-01
Izvor: Red Hat
 
Problem:
Ranjivosti su otkrivene u komponentama Deployment, Deserialization, Scripting, Sound, Networking, AWT, Swing, 2D, JAXWS, RMI, JSSE te u implementaciji SSL protokola.

Posljedica:
Ranjivost u SSL protokolu napadač može iskoristiti za MITM (eng. man-in-the-middle) napad. Ostale nepravilnosti mogu se iskoristiti za napade koji utječu na povjerljivost, integritet i dostupnost.

Rješenje:
Korisnike se potiče na korištenje najnovije inačice u kojoj su otklonjene opisane ranjivosti.


Izvorni tekst preporuke
Idi na vrh