Uočeno je više sigurnosnih ranjivosti u programskim paketima java-1.7.0-openjdk te java-1.6.0-openjdk. Zlonamjerni korisnici ih mogu iskoristiti za napad na integritet, dostupnost i povjerljivost sustava.

Paket: java-1.6.0-openjdk , java-1.7.0-openjdk
Operacijski sustavi: Fedora 15, Fedora 16, Fedora 17
Kritičnost: 7.4
Problem: nespecificirana pogreška, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1711, CVE-2012-1717, CVE-2012-1716, CVE-2012-1713, CVE-2012-1719, CVE-2012-1718, CVE-2012-1723, CVE-2012-1724, CVE-2012-1725, CVE-2012-0497, CVE-2011-3571, CVE-2012-0503, CVE-2012-0505, CVE-2012-0502, CVE-2011-3563, CVE-2011-5035, CVE-2012-0501
Izvorni ID preporuke: FEDORA-2012-9590
Izvor: Fedora
 
Problem:
Ranjivosti su povezane s greškom u programskoj funkciji za izračunavanje sažetaka (eng. hash) te s više nespecificiranih grešaka.

Posljedica:
Udaljeni napadač može iskoristiti ranjivosti kako bi ugrozio integritet, dostupnost i povjerljivost sustava.

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje odgovarajuće programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh