Uočeno je više sigurnosnih nedostataka u radu programskih paketa Sun Java JDK (Java Development Kit ) i JRE (Java Runtime Environment). Udaljeni napadač ih može iskoristiti za utjecanje na pouzdanost, integritet i dostupnost rada spomenutih paketa.

Paket: Sun Java JDK 1.x, Sun Java JRE 1.x
Operacijski sustavi: HP-UX 11.x
Kritičnost: 8.7
Problem: nespecificirana pogreška
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, neovlašteni pristup sustavu, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3389, CVE-2011-3521, CVE-2011-3545, CVE-2011-3547, CVE-2011-3548, CVE-2011-3549, CVE-2011-3552, CVE-2011-3554, CVE-2011-3556, CVE-2011-3557, CVE-2011-3560, CVE-2011-3563, CVE-2012-0498, CVE-2012-0499, CVE-2012-0501, CVE-2012-0502, CVE-2012-0503
Izvorni ID preporuke: HPSBUX02760
Izvor: Hewlett Packard
 
Problem:
Neki od nedostataka nastaju uslijed neodgovarajućeg rukovanja "surfaceData" objektima i JNLP datotekama, pogrešaka u u implementaciji SSL i TLS protokola, u komponentama Deployment, Deserialization, AWT, Serialization, itd. Za više se detalja o ranjivostima preporuča pregled originalne preporuke.

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za otkrivanje i izmjenu podataka, dobivanje većih ovlasti, neovlašteni pristup sustavu, DoS napad, itd.

Rješenje:
Svim se korisnicima navedenog paketa savjetuje korištenje dostupnih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh