Ispravljeno je nekoliko sigurnosnih propusta uočenih u radu paketa OpenJDK 6. Udaljeni zlonamjerni korisnik mogao ih je iskoristiti za pokretanje zlonamjernog programskog koda, DoS napad, pregled osjetljivih podataka i zaobilaženje postavljenih sigurnosnih ograničenja.

Paket: java-1.6.0-openjdk
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 11.04, Ubuntu Linux 11.10, Ubuntu Linux 12.04
Kritičnost: 10
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1711, CVE-2012-1719, CVE-2012-1713, CVE-2012-1716, CVE-2012-1717, CVE-2012-1718, CVE-2012-1723, CVE-2012-1725, CVE-2012-1724
Izvorni ID preporuke: USN-1505-1
Izvor: Ubuntu
 
Problem:
Propusti su posljedica pogrešaka vezanih uz CORBA implementaciju, komponentu "font manager", SynthLookAndFeel Swing klasu, neodgovarajuće rukovanje privemenim datotekama, CRL-ovima (Certificate Revocation Lists) i određenim XML dokumentima.

Posljedica:
Propuste je moguće iskoristiti za zaobilaženje postavljenih ograničenja, izvođenje DoS napada, pokretanje proizvoljnog programskog koda i otkrivanje osjetljivih informacija.

Rješenje:
Rješenje problema sigurnosti je nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh