CH azonosító
CH-11841Angol cím
IBM Java code injection vulnerabilityFelfedezés dátuma
2014.12.01.Súlyosság
MagasÉrintett rendszerek
IBMJava
Érintett verziók
IBM Java Runtime Environment (JRE) 7 R1 SR2 (7.1.2.0) előtti verziói
IBM Java Runtime Environment (JRE) 7 SR8 (7.0.8.0) előtti verziói
IBM Java Runtime Environment (JRE) 6 R1 SR8 FP2 (6.1.8.2) előtti verziói
IBM Java Runtime Environment (JRE) 6 SR16 FP2 (6.0.16.2) előtti és SR16 FP8 (5.0.16.8) előtti verziói
Összefoglaló
Az IBM Java sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú helyi felhasználók tetszőleges kódot futtathatnak.
Leírás
Az IBM Java Runtime Environment sérülékenységét a megosztott osztály gyorsítótár (shared classes cache) kezelése közben jelentkező hiba okozza.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
CVE-2014-3065 - NVD CVE-2014-3065
Egyéb referencia: bugzilla.redhat.com
Egyéb referencia: www-01.ibm.com