U radu programskih paketa java-1.6.0-openjdk i java-1.7.0-openjdk uočeni su propusti koje zlonamjerni korisnici mogu iskoristiti za zaobilaženje Java sandbox ograničenja.

Paket: java-1.6.0-openjdk , java-1.7.0-openjdk
Operacijski sustavi: CentOS
Problem: nepravilno rukovanje ovlastima, nespecificirana pogreška, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0547, CVE-2012-1682, CVE-2012-3136, CVE-2012-4681
Izvorni ID preporuke: 2012:1221
Izvor: CentOS
 
Problem:
Propusti su posljedica višestrukih nepravilnosti pri provjeri ovlasti u komponenti Beans te pogrešaka otkrivenih u komponenti AWT.

Posljedica:
Propuste je moguće iskoristiti za zaobilaženje postavljenih Java sandbox ograničenja.

Rješenje:
Svim korisnicima se savjetuje korištenje službene programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh