U radu programskog paketa icedtea-web otkrivena su dva sigurnosna propusta koje udaljeni napadač može iskoristiti za izvođenje DoS napada, otkrivanje osjetljivih informacija ili pokretanje proizvoljnog programskog koda.

Paket: icedtea-web 1.x
Operacijski sustavi: openSUSE 11.4, openSUSE 12.1
Kritičnost: 7.5
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3422, CVE-2012-3423
Izvorni ID preporuke: openSUSE-SU-2012:0982-1
Izvor: SUSE
 
Problem:
Propusti su posljedica pogrešaka u funkciji "getFirstInTableInstance" te nepravilnog rukovanja NPVariant NPStrings znakovnim nizovima koji ne završavaju NUL znakom.

Posljedica:
Probleme je moguće iskoristiti za DoS napad, pregled osjetljivih podataka ili izvršavanje proizvoljnog programskog koda.

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh