U radu programskog paketa Oracle Java SE uočeno je više sigurnosnih propusta. Udaljeni napadač spomenute propuste može iskoristiti za DoS napad, proizvoljno pokretanje programskog koda te otkrivanje i izmjenu podataka.

Paket: Sun Java JDK 1.x, Sun Java JRE 1.x
Operacijski sustavi: Oracle Solaris 11 Express
Kritičnost: 10
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3563, CVE-2011-3571, CVE-2011-5035, CVE-2012-0497, CVE-2012-0498, CVE-2012-0499, CVE-2012-0500, CVE-2012-0501, CVE-2012-0502, CVE-2012-0503, CVE-2012-0504, CVE-2012-0505, CVE-2012-0506, CVE-2012-0508
Izvorni ID preporuke: SA48009
Izvor: Secunia
 
Problem:
Sigurnosni propusti su posljedica pogrešne implementacije više programskih komponenti, primjerice 2D, AWT, JavaFX, Install, Serialization i Concurrency. Za detaljan uvid u sve nedostatke preporuča se pregled originalne preporuke.

Posljedica:
Udaljeni zloćudni korisnik navedene ranjivosti može iskoristiti za otkrivanje i izmjenu osjetljivih podatka, napad uskraćivanjem usluga (eng. Denial of Service) te proizvoljno pokretanje programskog koda.

Rješenje:
Svim se korisnicima savjetuje primjena odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh