Otklonjena su dva sigurnosna propusta programskog paketa icedtea-web. Spomenute nedostatke zlonamjerni korisnik može iskoristiti za rušenje aplikacije, izazivanje curenja informacija ili pokretanje proizvoljnog programskog koda.

Paket: icedtea-web 1.x
Operacijski sustavi: Mandriva Linux 2011, Mandriva Linux Enterprise Server 5.0
Kritičnost: 6.8
Problem: neodgovarajuće rukovanje pogreškama, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3422, CVE-2012-3423
Izvorni ID preporuke: MDVSA-2012:122
Izvor: Mandriva
 
Problem:
Propusti su posljedica nepravilnog rukovanja neinicijaliziranim pokazivačima te korištenja neispravne pretpostavke da svi znakovni nizovi završavaju NUL znakom.

Posljedica:
Posljedice napada mogu biti curenje informacija, pad sustava ili pokretanje proizvoljnog programskog koda.

Rješenje:
Preporuča se primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh