Uočeni su i ispravljeni višestruki sigurnosni nedostaci u radu programskog paketa IBM Java 1.6.0 koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka te otkrivanje osjetljivih informacija.

Paket: java-1.6.0-ibm
Operacijski sustavi: SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 7.4
Problem: nespecificirana pogreška, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3389, CVE-2011-3557, CVE-2011-3560, CVE-2011-3563, CVE-2012-0498, CVE-2012-0499, CVE-2012-0501, CVE-2012-0502, CVE-2012-0503, CVE-2012-0505, CVE-2012-0506, CVE-2012-0507
Izvorni ID preporuke: SUSE-SU-2012:0602-1
Izvor: SUSE
 
Problem:
Nedostaci su uzrokovani pogreškom u SSL protokolu te višestrukim nespecificiranim ranjivostima u komponenti Java Runtime Environment (JRE).

Posljedica:
Napadačima omogućuju utjecanje na povjerljivost, integritet i dostupnost podataka te otkrivanje osjetljivih informacija.

Rješenje:
Svim se korisnicima preporuča primjena odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh