U radu programskog paketa java-1.7.0-openjdk uočeno je više sigurnosnih propusta. Udaljeni napadač ih može iskoristiti za utjecaj na dostupnost, pouzdanost i integritet podataka.

Paket: java-1.7.0-openjdk
Operacijski sustavi: Fedora 16
Kritičnost: 8.7
Problem: nespecificirana pogreška, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0497, CVE-2011-3571, CVE-2012-0503, CVE-2012-0505, CVE-2012-0502, CVE-2011-3563, CVE-2011-5035, CVE-2012-0501, CVE-2012-0506, CVE-2011-3547, CVE-2011-3548, CVE-2011-3551, CVE-2011-3552, CVE-2011-3544, CVE-2011-3521, CVE-2011-3554, CVE-2011-3389
Izvorni ID preporuke: FEDORA-2012-1690
Izvor: Fedora
 
Problem:
Sigurnosni propusti su posljedica višestrukih nespecificiranih pogrešaka te nepravilnosti u implementaciji SSL protokola.

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za dobivanje većih privilegija, zaobilaženje ograničenja te otkrivanje i izmjenu osjetljivih podataka.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh