U radu programskog paketa IBM Java 1.6.0 uočen je niz sigurnosnih propusta. Udaljenim napadačima omogućuju otkrivanje osjetljivih informacija te utjecanje na integritet, dostupnost i povjerljivost podataka.

Paket: java-1.6.0-ibm
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 8.7
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3389, CVE-2011-3516, CVE-2011-3521, CVE-2011-3544, CVE-2011-3545, CVE-2011-3546, CVE-2011-3547, CVE-2011-3548, CVE-2011-3549, CVE-2011-3550, CVE-2011-3551, CVE-2011-3552, CVE-2011-3553, CVE-2011-3554, CVE-2011-3556, CVE-2011-3557, CVE-2011-3560
Izvorni ID preporuke: SUSE-SU-2012:0114-2
Izvor: SUSE
 
Problem:
Spomenuti su propusti posljedica nepravilnosti u implementaciji SSL protokola te višestrukih nespecificiranih ranjivosti u komponenti Java Runtime Environment.

Posljedica:
Napadač ih može iskoristiti za utjecanje na integritet, dostupnost i povjerljivost podataka i samog sustava.

Rješenje:
Korisnicima se preporuča instalacija odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh