U radu programskog paketa java-1.6.0-sun uočeni su brojni propusti koje udaljeni napadači mogu iskoristiti kako bi ugrozili povjerljivost, integritet i dostupnost sustava.

Paket: java-1.6.0-sun
Operacijski sustavi: Red Hat Desktop 4.x, Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 10
Problem: neodgovarajuće rukovanje datotekama, nespecificirana pogreška
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, neovlašteni pristup sustavu, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3563, CVE-2011-3571, CVE-2011-5035, CVE-2012-0498, CVE-2012-0499, CVE-2012-0500, CVE-2012-0501, CVE-2012-0502, CVE-2012-0503, CVE-2012-0505, CVE-2012-0506
Izvorni ID preporuke: RHSA-2012:0139-01
Izvor: Red Hat
 
Problem:
U radu programskog paketa uočeno je više nespecificiranih ranjivosti, kao i pogreška vezana uz neodgovarajuće računanje sažetaka (eng. hash).

Posljedica:
Udaljeni napadači mogu iskoristiti ranjivosti kako bi utjecali na povjerljivost, integritet i dostupnost sustava.

Rješenje:
Korisnicima se savjetuje korištenje službene programske zakrpe proizvođača.


Izvorni tekst preporuke
Idi na vrh