U radu programskog paketa java-1.5.0-ibm uočeno je više sigurnosnih nedostataka. Udaljeni ih napadač može iskoristiti za utjecanje na integritet, pouzdanost i dostupnost sustava.

Paket: java-1.5.0-ibm
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 8.7
Problem: nespecificirana pogreška, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, neovlašteni pristup sustavu, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3389, CVE-2011-3557, CVE-2011-3560, CVE-2011-3563, CVE-2012-0498, CVE-2012-0499, CVE-2012-0501, CVE-2012-0502, CVE-2012-0503, CVE-2012-0505, CVE-2012-0506, CVE-2012-0507
Izvorni ID preporuke: RHSA-2012:0508-01
Izvor: Red Hat
 
Problem:
Problemi sigurnosti se javljaju zbog pogrešaka u implementaciji SSL (eng. Secure Sockets Layer) protokola te višestrukih nespecificiranih ranjivosti.

Posljedica:
Udaljeni napadač navedene propuste može iskoristiti za utjecaj na dostupnost, pouzdanost i integritet rada programskog paketa. Uspješno iskorištavanje problema omogućuje zaobilaženje postavljenih sigurnosnih ograničenja te DoS napad.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih nadogradnji.


Izvorni tekst preporuke
Idi na vrh