Uočeno je i ispravljeno više sigurnosnih propusta kod programskog paketa java-1.6.0-openjdk. Napadač ih je mogao iskoristiti za utjecanje na dostupnost, integritet i pouzdanost podataka.

Paket: java-1.6.0-openjdk
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux 2011, Mandriva Linux Enterprise Server 5.0
Kritičnost: 10
Problem: neodgovarajuća provjera ulaznih podataka, nepravilno rukovanje ovlastima, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1711, CVE-2012-1713, CVE-2012-1716, CVE-2012-1717, CVE-2012-1718, CVE-2012-1719, CVE-2012-1723, CVE-2012-1724, CVE-2012-1725
Izvorni ID preporuke: MDVSA-2012:095
Izvor: Mandriva
 
Problem:
Sigurnosni propusti nastaju zbog pogrešne zaštite CORBA podatkovnih modela, neodgovarajućeg rukovanja određenim fontovima, nepravilnog rukovanja ovlastima u komponenti "SynthLookAndFeel", itd.

Posljedica:
Zloćudni korisnik spomenute propuste može iskoristiti za utjecaj na integritet, pouzdanost i dostupnost podataka.

Rješenje:
Savjetuje se žurna primjena izdane nadogradnje.


Izvorni tekst preporuke
Idi na vrh