Otkriveni su i ispravljeni višestruki sigurnosni nedostaci otkriveni u radu programskog paketa Java za operacijski sustav HP-UX 11.x. Zlonamjerni korisnik može iskoristiti spomenute propuste za otkrivanje osjetljivih informacija, preuzimanje kontrole nad sjednicom korisnika, izvođenje DoS i "DNS cache poisoning" napada, manipulaciju određenim podacima te kompromitiranje ranjivog sustava.

Paket: java-1.7.0-openjdk
Operacijski sustavi: HP-UX 11.x
Kritičnost: 10
Problem: nespecificirana pogreška, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4447, CVE-2010-4448, CVE-2010-4454, CVE-2010-4462, CVE-2010-4465, CVE-2010-4469, CVE-2010-4473, CVE-2010-4475, CVE-2010-4476, CVE-2011-0802, CVE-2011-0814, CVE-2011-0815, CVE-2011-0862, CVE-2011-0864, CVE-2011-0865, CVE-2011-0867, CVE-2011-0871
Izvorni ID preporuke: SA49198
Izvor: Secunia
 
Problem:
Problemi sigurnosti se javljaju zbog višestrukih nespecificiranih ranjivosti u komponenti Java Runtime Environment (JRE).

Posljedica:
Udaljeni napadač može iskoristit propuste za utjecanje na integritet, dostupnost i povjerljivost podataka te izvođenje napada uskraćivanja usluge (DoS).

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje odgovarajuće programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh