Otklonjeni su brojni sigurnosni nedostaci kod programskog paketa java-1.6.0-openjdk koje udaljeni zlonamjerni korisnik može iskoristiti za narušavanje povjerljivosti, integriteta i dostupnosti sustava i podataka.

Paket: java-1.6.0-openjdk
Operacijski sustavi: SUSE Linux Enterprise Desktop 11
Kritičnost: 8.7
Problem: nespecificirana pogreška, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3563, CVE-2011-3571, CVE-2011-5035, CVE-2012-0497, CVE-2012-0501, CVE-2012-0502, CVE-2012-0503, CVE-2012-0505, CVE-2012-0506
Izvorni ID preporuke: SUSE-SU-2012:0308-1
Izvor: SUSE
 
Problem:
Nedostaci su posljedica nespecificiranih ranjivosti u komponentama Java Runtime Environment (JRE) i Virtual Desktop Infrastructure (VDI).

Posljedica:
Navedene propuste udaljeni napadač može iskoristiti za zaobilaženje Java sandbox ograničenja, otkrivanje osjetljivih informacija i izvođenje napada uskraćivanjem usluge (DoS napada).

Rješenje:
Svim korisnicima se savjetuje korištenje službene nadogradnje.


Izvorni tekst preporuke
Idi na vrh