Otkrivena su i otklonjena dva propusta programskog paketa icedtea-web. Udaljeni napadači su ih mogli iskoristiti za čitanje osjetljivih informacija, proizvoljno izvršavanje programskog koda i DoS napad.

Paket: icedtea-web 1.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 6.8
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3422, CVE-2012-3423
Izvorni ID preporuke: RHSA-2012:1132-01
Izvor: Red Hat
 
Problem:
Ranjivosti su povezane s neodgovarajućim rukovanjem neinicijaliziranim pokazivačima te s nepravilnim rukovanjem podacima tipa "string". Zlouporaba podrazumijeva navođenje korisnika na otvaranje zlonamjerno oblikovane web stranice.

Posljedica:
Nevedene probleme napadači mogu iskoristiti za pregled osjetljivih informacija, proizvoljno izvršavanje programskog koda i napad uskraćivanjem usluga (DoS).

Rješenje:
Kao rješenje problema sigurnosti preporuča se korištenje dostupnih službenih programskih zakrpi i rješenja.


Izvorni tekst preporuke
Idi na vrh