Objavljena je nadogradnja za java-1.7.0-oracle koja ispravlja nekoliko sigurnosnih propusta koji su zlonamjernim korisnicima omogućavali izvođenje proizvoljnog programskog koda te zaobilaženje postavljenih ograničenja.

Paket: Sun Java JRE 1.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Problem: nepoznat, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0547, CVE-2012-1682, CVE-2012-3136, CVE-2012-4681
Izvorni ID preporuke: RHSA-2012:1225-01
Izvor: Red Hat
 
Problem:
Većina problema je uzrokovana nepoznatim vektorima koji su mogli dovesti do sigurnosnih propusta. Također pronađen je sigurnosni problem unutar jedne komponente paketa.

Posljedica:
Zlonamjerni korisnik mogao je iskoristiti ove nedostatke kako bi zaobišao postavljenja ograničenja te kako bi proizvoljno izvodio programski kod. Također, mogao je iskoristiti propuste kao početak nekih budućih zlonamjernih akcija.

Rješenje:
Objavljena je službena nadogradnja paketa.


Izvorni tekst preporuke
Idi na vrh