Ispravljeni su višestruki nedostaci programskog paketa java-1.6.0-openjdk koje zlonamjerni korisnik može iskoristiti za zaobilaženje postavljenih ograničenja ili izvođenje DoS napada.

Paket: java-1.6.0-openjdk
Operacijski sustavi: CentOS
Kritičnost: 6.8
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1711, CVE-2012-1713, CVE-2012-1716, CVE-2012-1717, CVE-2012-1718, CVE-2012-1719, CVE-2012-1723, CVE-2012-1724, CVE-2012-1725
Izvorni ID preporuke: 2012:0729
Izvor: CentOS
 
Problem:
Propusti su posljedica nepravilnog rukovanja XML datotekama, neodgovarajuće provjere ulaznih podataka te pogrešaka u CORBA implementaciji.

Posljedica:
Zlonamjerni korisnik može iskoristiti navedene propuste za zaobilaženje pojedinih sigurnosnih ograničenja ili DoS napad.

Rješenje:
Korisnicima se savjetuje korištenje najnovije inačice.


Izvorni tekst preporuke
Idi na vrh