Ustanovljeni su i riješeni brojni sigurnosni nedostaci paketa java-1.4.2-ibm-sap koji su mogli dovesti do gubitka ili promjene podataka, gašenja sustava, ugrožavanja integriteta i sigurnosti sustava ili zaobilaženja ograničenja.

Paket: java-1.4.2-ibm-sap
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 7.4
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3563, CVE-2012-0499, CVE-2012-0502, CVE-2012-0503, CVE-2012-0505, CVE-2012-0506
Izvorni ID preporuke: RHSA-2012:1080-01
Izvor: Red Hat
 
Problem:
Problemi se nalaze unutar poziva funkcije koji nema pravilno postavljena ograničenja te u radu KeyboardFocusManager komponente. Također prilikom bacanje iznimke prilikom deserijalizacije, iznimka nije sadržavala uvijek informaciju izvora bacanja iznimke. Prilikom korištenja Sound komponente nisu pravilno korištene granice niza. Također se propusti javljaju prilikom korištenja 2D vektora.

Posljedica:
Kao posljedica ovih propusta javljaju se gašenje sustava ili ugrožavanje integriteta i sigurnosti sustava, te zaobilaženje ograničenja i gubitka ili promjene podataka.

Rješenje:
Savjetuje se nadogradnja paketa.


Izvorni tekst preporuke
Idi na vrh