Utvrđena su četiri propusta programskog paketa java-1.7.0-openjdk namijenjenog operacijskom sustavu Red Hat Enterprise Linux 6. Spomenuti nedostaci omogućuju udaljenom napadaču zaobilaženje postavljenih Java sandbox ograničenja.

Paket: java-1.7.0-openjdk
Operacijski sustavi: Red Hat Enterprise Linux 6
Problem: nespecificirana pogreška, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0547, CVE-2012-1682, CVE-2012-3136, CVE-2012-4681
Izvorni ID preporuke: RHSA-2012:1223-01
Izvor: Red Hat
 
Problem:
Propusti su posljedica višestrukih nepravilnih provjera ovlasti u Beans komponenti te pogrešaka u klasi SunToolkit komponente AWT.

Posljedica:
Zlonamjerni korisnik može iskoristiti navedene nedostatke za zaobilaženje postavljenih Java sandbox ograničenja.

Rješenje:
Svim korisnicima se savjetuje korištenje nadogradnje koja otklanja opisane propuste.


Izvorni tekst preporuke
Idi na vrh