Kod paketa Icedtea-web otkrivena su dva sigurnosna nedostatka koja omogućuju pokretanje proizvoljnog programskog koda, zaobilaženje postavljenih ograničenja te izvođenje DoS napada pomoću posebno oblikovane web stranice.

Paket: icedtea-web 1.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 11
Kritičnost: 7.5
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3422, CVE-2012-3423
Izvorni ID preporuke: SUSE-SU-2012:0979-1
Izvor: SUSE
 
Problem:
Ranjivost se javlja zbog pogreške u funkciji "getFirstInTableInstance" te nepravilnosti u obradi NPStrings nizova bez oznaka za kraj niza.

Posljedica:
Nepravilnost bi mogla uzrokovati stanje uskraćivanja usluge (eng. Denial of Service), zaobilaženje postavljenih ograničenja te izvođenje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh