U radu programskog paketa java-1.6.0-openjdk otkrivena su i ispravljena dva sigurnosna propusta. Udaljeni napadač može iskoristiti spomenute ranjivosti za zaobilaženje postavljenih ograničenja.

Paket: java-1.6.0-openjdk
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Problem: nespecificirana pogreška, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0547, CVE-2012-1682
Izvorni ID preporuke: RHSA-2012:1222-01
Izvor: Red Hat
 
Problem:
Problemi nastaju kao posljedica nepravilne provjere ovlasti u komponenti Beans te pogrešaka u funkcionalnosti klase SunToolkit u komponenti AWT.

Posljedica:
Navedene nedostatke moguće je iskoristiti za zaobilaženje Java sandbox ograničenja.

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje odgovarajuće programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh