U radu programskog paketa java-1_4_2-ibm uočene su višestruke sigurnosne ranjivosti koje dovode do mogućnosti izmjene pojedinih podataka, izvršavanja zlonamjernog programskog koda, izvođenja DoS napada i kompromitacije ranjivog sustava.

Paket: java-1_4_2-ibm
Operacijski sustavi: openSUSE 10.2, openSUSE 10.3, openSUSE 11.0, openSUSE 11.1, openSUSE 11.2, openSUSE 11.3, openSUSE 11.4
Kritičnost: 3/10
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: izmjena podataka, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4447, CVE-2010-4448, CVE-2010-4454, CVE-2010-4462, CVE-2010-4465, CVE-2010-4466, CVE-2010-4473, CVE-2010-4475, CVE-2010-4476, CVE-2011-0311
Izvorni ID preporuke: SUSE-SA:2011:024
Izvor: SUSE
 
Problem:
Pojedini su propusti vezani uz pogreške u metodama "doubleValue()" i "findClass()", funkciju "XGetSamplePtrFromSnd()", biblioteku jsound.dll, komponente Swing i Deployment, itd.
 
Posljedica:
Propuste je moguće iskoristiti za upravljanje određenim podacima, pokretanje proizvoljnog programskog koda i izvođenje napada uskraćivanja usluge.
 
Rješenje:
Kako do iskorištavanja navedenih propusta ne bi došlo, svim se korisnicima preporuča nadogradnja na nove inačice.
 

Izvorni tekst preporuke

Idi na vrh