Összefoglaló
Az Oracle ismertette a JRockit sérülékenységeit, amelyeket a támadók kihasználhatnak érzékeny információk felfedésére, bizonyos adatok megváltoztatására, szolgáltatás megtagadás (DoS – Denial of Service) okozására és a sérülékeny rendszer feltörésére.
Leírás
A sérülékenységeket a Sun Java JDK / JRE / SDK hibái okozzák, melyekről részletes információ az alábbi hivatkozáson található:
CERT-Hungary CH-5009
A sérülékenységeket az R27.6.9 és a korábbi (JDK/JRE 1.4.2, 5, 6) verziókban, valamint az R28.1.3 és a korábbi (JDK/JRE 5, 6) verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Input manipulation (Bemenet módosítás)
Other (Egyéb)
Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.oracle.com
SECUNIA 45296
SECUNIA 44784
CERT-Hungary CH-5009
CVE-2011-0802 - NVD CVE-2011-0802
CVE-2011-0814 - NVD CVE-2011-0814
CVE-2011-0815 - NVD CVE-2011-0815
CVE-2011-0862 - NVD CVE-2011-0862
CVE-2011-0865 - NVD CVE-2011-0865
CVE-2011-0866 - NVD CVE-2011-0866
CVE-2011-0867 - NVD CVE-2011-0867
CVE-2011-0868 - NVD CVE-2011-0868
CVE-2011-0869 - NVD CVE-2011-0869
CVE-2011-0871 - NVD CVE-2011-0871
CVE-2011-0872 - NVD CVE-2011-0872
CVE-2011-0873 - NVD CVE-2011-0873