Ispravljeni su brojni nedostaci programskog paketa java-1.7.0-openjdk namijenjenog operacijskom sustavu Red Hat Enterprise Linux 6. Spomenute nedostatke zlonamjerni korisnik može iskoristiti za izvođenje DoS napada, izvršavanje zlonamjernog programskog koda ili zaobilaženje postavljenih ograničenja.

Paket: java-1.7.0-openjdk
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 10
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama, nespecificirana pogreška, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1711, CVE-2012-1713, CVE-2012-1716, CVE-2012-1717, CVE-2012-1718, CVE-2012-1719, CVE-2012-1723, CVE-2012-1724, CVE-2012-1725, CVE-2012-1726
Izvorni ID preporuke: RHSA-2012:1009-01
Izvor: Red Hat
 
Problem:
Propusti su posljedica pogrešaka u CORBA implementaciji, neodgovarajućeg rukovanja XML i privremenim datotekama, nepravilnosti vezanih uz Java HotSpot Virtual Machine, itd. Za detaljan uvid u sve ranjivosti preporuča se pregled originalne preporuke.

Posljedica:
Navedene propuste moguće je iskoristiti za DoS napad, izvršavanje zlonamjernog programskog koda ili zaobilaženje postavljenih ograničenja.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh