Összefoglaló
Az Oracle JRockit olyan sérülékenységeit jelentették, amelyeket a támadók kihasználva eltéríthetik a felhasználó munkamenetét, bizalmas adatokat szivárogtathatnak ki, módosíthatnak bizonyos adatokat, szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő és feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységekről bővebb információ az alábbi linken olvasható:
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Information disclosure (Információ/adat szivárgás)Input manipulation (Bemenet módosítás)
Misconfiguration (Konfiguráció)
Security bypass (Biztonsági szabályok megkerülése)
System access (Rendszer hozzáférés)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.oracle.com
SECUNIA 46521
SECUNIA 46512
CVE-2011-3389 - NVD CVE-2011-3389
CVE-2011-3545 - NVD CVE-2011-3545
CVE-2011-3551 - NVD CVE-2011-3551
CVE-2011-3553 - NVD CVE-2011-3553
CVE-2011-3556 - NVD CVE-2011-3556
CVE-2011-3557 - NVD CVE-2011-3557
CERT-Hungary CH-5792