Ispravljeno je više sigurnosnih propusta u radu programskog paketa OpenJDK. Udaljeni ih napadač može iskoristiti za zaobilaženje postavljenih sigurnosnih ograničenja, otkrivanje i izmjenu osjetljivih informacija, te napad uskraćivanjem usluga (DoS).

Paket: OPENJDK 6.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Kritičnost: 8.7
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3377, CVE-2011-3563, CVE-2011-5035, CVE-2012-0497, CVE-2012-0501, CVE-2012-0502, CVE-2012-0503, CVE-2012-0505, CVE-2012-0506, CVE-2012-0507
Izvorni ID preporuke: DSA-2420-1
Izvor: Debian
 
Problem:
Sigurnosni propusti se javljaju zbog neodgovarajućeg izračuna hash vijednosti, pogrešne provjere grafičkih objekata u komponenti "Java2D", nepravilne implementacije metode "java.util.TimeZone.setDefault()", itd.

Posljedica:
Udaljeni napadač spomenute propuste može iskoristiti za DoS (eng. Denial of Service) napad, zaobilaženje ograničenja te čitanje/izmjenu podataka.

Rješenje:
Svim se korisnicima programskog paketa OpenJDK savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh