Ustanovljeni su višestruki propusti otkriveni u radu programskog paketa java-1.6.0-sun. Spomenute nepravilnosti udaljeni napadač mogao je iskoristiti za proizvoljno izvršavanje programskog koda i dobivanje većih privilegija.

Paket: java-1.6.0-sun
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 6.8
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0551, CVE-2012-1711, CVE-2012-1713, CVE-2012-1716, CVE-2012-1717, CVE-2012-1718, CVE-2012-1719, CVE-2012-1721, CVE-2012-1722, CVE-2012-1723, CVE-2012-1724, CVE-2012-1725
Izvorni ID preporuke: RHSA-2012:0734-01
Izvor: Red Hat
 
Problem:
Sigurnosni propusti su posljedica pogrešnog rukovanja ulaznim podacima te mogućeg preusmjeravanja korisnika na zloćudne web stranice što može dovesti do pokretanja zloćudnih "Java applet" aplikacija.

Posljedica:
Nedostatke je moguće iskoristiti za proizvoljno pokretanje programskog koda te dobivanje većih ovlasti u sustavu.

Rješenje:
Svim se korisnicima, u svrhu zaštite sigurnosti, savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh