U radu programskog paketa java-1.6.0-openjdk uočeno je više sigurnosnih propusta. Udaljeni ih napadač može iskoristiti za napad uskraćivanjem usluga (DoS), otkrivanje i izmjenu podataka, te zaobilaženje postavljenih ograničenja u sustavu.

Paket: java-1.6.0-openjdk
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 6.8
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3563, CVE-2011-3571, CVE-2011-5035, CVE-2012-0497, CVE-2012-0501, CVE-2012-0502, CVE-2012-0503, CVE-2012-0505, CVE-2012-0506
Izvorni ID preporuke: RHSA-2012:0135-01
Izvor: Red Hat
 
Problem:
Sigurnosne ranjivosti se javljaju zbog neodgovarajuće provjere ulaznih podataka u komponenti "Java2D", pogrešaka u "AtomicReferenceArray" i "AWT KeyboardFocusManager", nepravilne implementacije funkcije "TimeZone.setDefault()", itd.

Posljedica:
Posljedice napada su zaobilaženje ograničenja, izmjena podataka, otkrivanje osjetljivih informacija te DoS (eng. Denial of Service) napad.

Rješenje:
Savjetuje se nadogradnja paketa na noviju inačicu.


Izvorni tekst preporuke
Idi na vrh