Otkriveno je 18 sigurnosnih ranjivosti u paketu IBM Java. Ranjivosti se mogu iskoristiti udaljeno za napade na povjerljivost, integritet i dostupnost Java aplikacija.

Paket: IBM Java 1.4.2
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 8.7
Problem: nespecificirana pogreška, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3389, CVE-2011-3516, CVE-2011-3521, CVE-2011-3544, CVE-2011-3545, CVE-2011-3546, CVE-2011-3547, CVE-2011-3548, CVE-2011-3549, CVE-2011-3550, CVE-2011-3551, CVE-2011-3552, CVE-2011-3553, CVE-2011-3554, CVE-2011-3556, CVE-2011-3557, CVE-2011-3560
Izvorni ID preporuke: SUSE-SU-2012:0114-1
Izvor: SUSE
 
Problem:
Ranjivosti su otkrivene u komponentama Deployment, Deserialization, Scripting, Sound, Networking, AWT, Swing, 2D, JAXWS, RMI, JSSE te u implementaciji SSL protokola. Za detaljan uvid u sve nedostatke peporuča se čitanje originalne preporuke.

Posljedica:
Ranjivost u SSL protokolu napadač može iskoristiti za MITM (eng. man-in-the-middle) napad. Ostale nepravilnosti mogu se iskoristiti za napade koji utječu na povjerljivost, integritet i dostupnost.

Rješenje:
Korisnike se potiče na primjenu dostupnih zakrpi.


Izvorni tekst preporuke
Idi na vrh