U radu programskog paketa java-1.6.0-openjdk otkriveni su brojni sigurnosni nedostaci koje udaljeni zloćudan korisnik može iskoristiti za narušavanje povjerljivosti, integriteta i dostupnosti sustava.

Paket: java-1.6.0-openjdk
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux 2011, Mandriva Linux Enterprise Server 5.0
Kritičnost: 10
Problem: neodgovarajuće rukovanje datotekama, nespecificirana pogreška
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3563, CVE-2011-3571, CVE-2011-5035, CVE-2012-0497, CVE-2012-0498, CVE-2012-0499, CVE-2012-0500, CVE-2012-0501, CVE-2012-0502, CVE-2012-0503, CVE-2012-0505, CVE-2012-0506
Izvorni ID preporuke: MDVSA-2012:021
Izvor: Mandriva
 
Problem:
U radu programskog paketa uočene su greške u komponentama Virtual Desktop Infrastructure (VDI) i JRE (Java Runtime Environment), kao i greška povezana s neispravnim računanjem sažetaka (eng. hash).

Posljedica:
Udaljeni napadač može iskoristiti navedene propuste za narušavanje povjerljivosti, integriteta i dostupnosti sustava.

Rješenje:
Korisnike se potiče na primjenu programskih rješenja proizvođača.


Izvorni tekst preporuke
Idi na vrh