U radu programskog paketa java-1.6.0-openjdk uočen je niz sigurnosnih propusta. Napadačima omogućuju izvođenje DoS napada, pregled osjetljivih podataka i zaobilaženje pojedinih ograničenja.

Paket: java-1.6.0-openjdk
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 8.7
Problem: nespecificirana pogreška, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3563, CVE-2011-3571, CVE-2011-5035, CVE-2012-0497, CVE-2012-0501, CVE-2012-0502, CVE-2012-0503, CVE-2012-0505, CVE-2012-0506
Izvorni ID preporuke: RHSA-2012:0322-01
Izvor: Red Hat
 
Problem:
Nedostaci su posljedica nespecificiranih ranjivosti u komponentama Java Runtime Environment (JRE) i Virtual Desktop Infrastructure (VDI). Za više informacija savjetuje se čitanje izvornog upozorenja.

Posljedica:
Napadač ih može iskoristiti za zaobilaženje Java sandbox ograničenja, otkrivanje osjetljivih informacija i izvođenje napada uskraćivanjem usluge.

Rješenje:
Korisnicima se savjetuje da nadograde svoje pakete.


Izvorni tekst preporuke
Idi na vrh