U radu programskog paketa java-1_6_0-openjdk, točnije u dodatku icedtea-web, uočena su dva sigurnosna propusta. Moguće ih je iskoristiti udaljeno, za utjecanje na povjerljivost, integritet i dostupnost podataka.

Paket: icedtea-web 1.x, java-1.6.0-openjdk
Operacijski sustavi: openSUSE 11.4, openSUSE 12.1
Kritičnost: 8.7
Problem: nespecificirana pogreška, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0547, CVE-2012-1682
Izvorni ID preporuke: openSUSE-SU-2012:1175-1
Izvor: SUSE
 
Problem:
Oba su propusta posljedica nespecificiranih ranjivosti u komponenti Java Runtime Environment (JRE).

Posljedica:
Napadačima nepravilnosti omogućuju utjecaj na povjerljivost, integritet i dostupnost podataka.

Rješenje:
Korisnicima se savjetuje instalacija obnovljenih inačica.


Izvorni tekst preporuke
Idi na vrh