Objavljena je revizija preporuke USN-1505-1 objavljene 13. srpnja 2012. U originalnoj preporuci uočeni su propusti paketa OpenJDK 6 koji se javljaju i u paketu icedtea-web. Radi se o propustima koji omogućuju pokretanje zlonamjernog programskog koda, DoS napad, pregled osjetljivih podataka i zaobilaženje postavljenih sigurnosnih ograničenja.

Paket: icedtea-web 1.x
Operacijski sustavi: Ubuntu Linux 11.04, Ubuntu Linux 11.10
Kritičnost: 10
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1711, CVE-2012-1719, CVE-2012-1713, CVE-2012-1716, CVE-2012-1717, CVE-2012-1718, CVE-2012-1723, CVE-2012-1725, CVE-2012-1724
Izvorni ID preporuke: USN-1505-2
Izvor: Ubuntu
 
Problem:
Propusti su posljedica pogrešaka vezanih uz CORBA implementaciju, komponentu "font manager", SynthLookAndFeel Swing klasu, neodgovarajuće rukovanje privemenim datotekama, itd. Revizija je objavljena zbog izdavanja novih zakrpa za icedtea-web jer prethodne nisu ispravile problem na odgovarajući način.

Posljedica:
Ranjivosti omogućuju izvršavanje zlonamjernog programskog koda, DoS napad, čitanje osjetljivih podataka i zaobilaženje postavljenih sigurnosnih ograničenja.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh