Uočeni su i ispravljeni brojni sigurnosni propusti programskog paketa java-1.6.0-openjdk. Udaljeni napadač navedene ranjivosti može iskoristiti za ugrožavanje povjerljivosti, integriteta i dostupnosti sustava.

Paket: java-1.6.0-openjdk
Operacijski sustavi: Fedora 16
Kritičnost: 10
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3571, CVE-2011-3563, CVE-2012-0502, CVE-2012-0503, CVE-2012-0505, CVE-2012-0506, CVE-2012-0497, CVE-2012-0501, CVE-2011-5035, CVE-2011-3547, CVE-2011-3548, CVE-2011-3551, CVE-2011-3552, CVE-2011-3544, CVE-2011-3521, CVE-2011-3554, CVE-2011-3389
Izvorni ID preporuke: FEDORA-2012-1711
Izvor: Fedora
 
Problem:
Uočene su brojne greške vezane uz Virtual Desktop Infrastructure (VDI) i Sound komponente, KeyboardFocusManager metodu, TimeZone klasu te rukovanje zip datotekama. Također, javljaju se i ranjivosti povezane s neodgovarajućim računanjem sažetaka (eng. hash) i nepravilnim kriptiranjem podataka koje obavlja protokol SSL. Za detaljan pregled svih propusta preporuča se pregled izvorne preporuke.

Posljedica:
Navedene nedostatke napadač može iskoristiti za ugrožavanje povjerljivosti, integriteta i dostupnosti sustava.

Rješenje:
Savjetuje se nadogradnja paketa na noviju inačicu.


Izvorni tekst preporuke
Idi na vrh