Objavljena je revizija sigurnosnog upozorenja oznake 1373-1, a vezane uz propuste paketa OpenJDK 6. Udaljenim napadačima nedostaci omogućuju izvođenje napada uskraćivanjem usluge te utjecanje na povjerljivost, integritet i dostupnost podataka.

Paket: OPENJDK 6.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04
Kritičnost: 8.7
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-5035, CVE-2011-3563, CVE-2012-0497, CVE-2012-0501, CVE-2012-0502, CVE-2012-0503, CVE-2012-0505, CVE-2012-0506, CVE-2012-0507
Izvorni ID preporuke: USN-1373-2
Izvor: Ubuntu
 
Problem:
Propusti su posljedica nepravilnosti u komponenti Oracle Glassfish te višestrukih nespecificicranih ranjivosti u komponenti Java Runtime Environment. Revizija je objavljena zbog izdavanja nadogradnje za ARM arhitekturu.

Posljedica:
Napadač ih može iskoristiti za izvođenje DoS napada i utjecaj na povjerljivost, integritet i dostupnost podataka.

Rješenje:
Korisnicima se preporuča instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh