U radu programskog paketa OpenJDK 6 uočeni su višestruki sigurnosni propusti. Udaljenom napadaču omogućuju izvođenje DoS napada, pregled osjetljivih podataka i zaobilaženje postavljenih ograničenja.

Paket: OPENJDK 6.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04, Ubuntu Linux 11.10
Kritičnost: 8.7
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-5035, CVE-2011-3563, CVE-2012-0497, CVE-2012-0501, CVE-2012-0502, CVE-2012-0503, CVE-2012-0505, CVE-2012-0506, CVE-2012-0507
Izvorni ID preporuke: USN-1373-1
Izvor: Ubuntu
 
Problem:
Propusti su posljedica nepravilnosti u Java HttpServer i Java TimeZone klasama, komponentama Java Sound i Java AWT KeyboardFocusManager, itd. Za više detalja savjetuje se čitanje izvorne preporuke.

Posljedica:
Napadač ih može iskoristiti za zaobilaženje postavljenih ograničenja, izvođenje DoS napada i otkrivanje osjetljivih informacija.

Rješenje:
Korisnicima se savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh