U radu programskog paketa java-1.7.0-oracle, namijenjenog operacijskom sustavu Red Hat Enterprise Linux 6, otkriveni su brojni nedostaci. Zlonamjerni korisnik ih može iskoristiti za izvođenje napada uskraćivanjem usluge, izvršavanje zlonamjernog programskog koda ili zaobilaženje postavljenih ograničenja.

Paket: Oracle Java 6
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 10
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama, nespecificirana pogreška, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0551, CVE-2012-1711, CVE-2012-1713, CVE-2012-1716, CVE-2012-1717, CVE-2012-1718, CVE-2012-1719, CVE-2012-1721, CVE-2012-1722, CVE-2012-1723, CVE-2012-1724, CVE-2012-1725, CVE-2012-1726
Izvorni ID preporuke: RHSA-2012:1019-01
Izvor: Red Hat
 
Problem:
Propusti su posljedica pogrešaka u implementaciji CORBA (Common Object Request Broker Architecture), neodgovarajućeg rukovanja XML datotekama i neodgovarajuće provjere ulaznih podataka.

Posljedica:
Propuste je moguće iskoristiti za rušenje sustava, pokretanje prozvoljnog programskog koda, izmjenu podataka ili zaobilaženje Java sandbox ograničenja.

Rješenje:
Svim korisnicima se savjetuje korištenje programske nadogradnje koja otklanja opisane propuste.


Izvorni tekst preporuke
Idi na vrh