Összefoglaló
Az Oracle JRockit olyan sérülékenységei váltak ismertté, amelyeket rosszindulatú helyi felhasználók kihasználhatnak bizalmas információk felfedésére, bizalmas adatok módosítására szolgáltatás megtagadás (DoS – Denial of Service) okozására, valamint a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására és a sérülékeny rendszer feltörésére.
Leírás
A sérülékenységekről bővebb információ az alábbi linken olvasható:
CERT-Hungary CH-7024
A sérülékenységeket a 27.7.2 és 28.2.3 megelőző verzióiban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Misconfiguration (Konfiguráció)
Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.oracle.com
Gyártói referencia: www.oracle.com
SECUNIA 49932
SECUNIA 49472
CERT-Hungary CH-7024
CVE-2012-3135 - NVD CVE-2012-3135