Otkriven je niz sigurnosnih propusta u radu programskog paketa java-1.6.0-openjdk. Udaljenom napadaču omogućuju utjecanje na pouzdanost, integritet i dostupnost podataka, te otkrivanje osjetljivih informacija.

Paket: java-1.6.0-openjdk
Operacijski sustavi: openSUSE 11.4
Kritičnost: 8.7
Problem: nespecificirana pogreška, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3563, CVE-2011-3571, CVE-2011-5035, CVE-2012-0497, CVE-2012-0501, CVE-2012-0502, CVE-2012-0503, CVE-2012-0505, CVE-2012-0506
Izvorni ID preporuke: openSUSE-SU-2012:0309-1
Izvor: SUSE
 
Problem:
Propusti su posljedica višestrukih nespecificiranih pogrešaka komponentama Java Runtime Environment (JRE) i Virtual Desktop Infrastructure (VDI). Za više informacija savjetuje se čitanje izvornog upozorenja.

Posljedica:
Udaljeni napadač može iskoristiti navedene propuste za narušavanje povjerljivosti, integriteta i dostupnosti sustava.

Rješenje:
Svim korisnicima se savjetuje korištenje nadogradnje koja otklanja opisane propuste.


Izvorni tekst preporuke
Idi na vrh