Ispravljena su dva sigurnosna propusta programskog paketa icedtea-web. Udaljeni napadač može ih iskoristiti za izvođenje napada uskraćivanjem usluge, otkrivanje osjetljivih informacija ili pokretanje proizvoljnog programskog koda.

Paket: icedtea-web 1.x
Operacijski sustavi: openSUSE 11.4, openSUSE 12.1
Kritičnost: 7.5
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3422, CVE-2012-3423
Izvorni ID preporuke: openSUSE-SU-2012:0981-1
Izvor: SUSE
 
Problem:
Nedostaci su posljedica pogrešaka u funkciji "getFirstInTableInstance" te nepravilnog rukovanja NPVariant NPStrings znakovnim nizovima koji ne završavaju NUL oznakom.

Posljedica:
Ranjivosti je moguće iskoristiti za DoS napad, čitanje povjerljivih podataka iz memorije te za izvršavanje proizvoljnog programskog koda.

Rješenje:
Rješenje problema sigurnosti je nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh