U radu programskog paketa icedtea-web otkrivena su dva sigurnosna propusta koje udaljeni napadač može iskoristiti za izvođenje DoS napada, otkrivanje osjetljivih informacija ili pokretanje proizvoljnog programskog koda.
Paket:
icedtea-web 1.x
Operacijski sustavi:
openSUSE 11.4, openSUSE 12.1
Kritičnost:
7.5
Problem:
pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Propusti su posljedica pogrešaka u funkciji "getFirstInTableInstance" te nepravilnog rukovanja NPVariant NPStrings znakovnim nizovima koji ne završavaju NUL znakom.
Posljedica:
Probleme je moguće iskoristiti za DoS napad, pregled osjetljivih podataka ili izvršavanje proizvoljnog programskog koda.
Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje odgovarajuće nadogradnje.
openSUSE Security Update: update for icedtea-web
______________________________________________________________________________
Announcement ID: openSUSE-SU-2012:0982-1
Rating: important
References: #773458
Cross-References: CVE-2012-3422 CVE-2012-3423
Affected Products:
openSUSE 12.1
openSUSE 11.4
______________________________________________________________________________
An update that fixes two vulnerabilities is now available.
Description:
This update of icedtea-web fixed multiple hewap buffer
overflows.
Patch Instructions:
To install this openSUSE Security Update use YaST online_update.
Alternatively you can run the command listed for your product:
- openSUSE 12.1:
zypper in -t patch openSUSE-2012-513
- openSUSE 11.4:
zypper in -t patch openSUSE-2012-513
To bring your system up-to-date, use "zypper patch".
Package List:
- openSUSE 12.1 (i586 x86_64):
icedtea-web-1.2.1-10.1
icedtea-web-debuginfo-1.2.1-10.1
icedtea-web-debugsource-1.2.1-10.1
- openSUSE 12.1 (noarch):
icedtea-web-javadoc-1.2.1-10.1
- openSUSE 11.4 (i586 x86_64):
icedtea-web-1.2.1-0.17.1
icedtea-web-debuginfo-1.2.1-0.17.1
icedtea-web-debugsource-1.2.1-0.17.1
- openSUSE 11.4 (noarch):
icedtea-web-javadoc-1.2.1-0.17.1
References:
http://support.novell.com/security/cve/CVE-2012-3422.html
http://support.novell.com/security/cve/CVE-2012-3423.html
https://bugzilla.novell.com/773458
--
To unsubscribe, e-mail: Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
For additional commands, e-mail: Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
Posljednje sigurnosne preporuke