U radu programskog paketa java-1.6.0-openjdk otkriveni su i ispravljeni višestruki nedostaci koje je zlonamjerni korisnik mogao iskoristiti za proizvoljno pokretanje programskog koda, rušenje aplikacije te dobivanje većih ovlasti u sustavu.

Paket: java-1.6.0-openjdk
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 6.8
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1711, CVE-2012-1713, CVE-2012-1716, CVE-2012-1717, CVE-2012-1718, CVE-2012-1719, CVE-2012-1723, CVE-2012-1724, CVE-2012-1725
Izvorni ID preporuke: RHSA-2012:0729-01
Izvor: Red Hat
 
Problem:
Sigurnosni propusti su posljedica pogrešnog rukovanja ulaznim podacima te pogrešaka u CORBA (Common Object Request Broker Architecture) implementaciji.

Posljedica:
Zlonamjerni korisnik spomenute nedostatke može iskoristiti za proizvoljno pokretanje programskog koda, rušenje aplikacije te dobivanje većih ovlasti u sustavu.

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje odgovarajuće programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh