int(6330)

Vulnerability Bulletins


Vulnerabilidades solucionadas en java-1.6.0-openjdk

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer GNU/Linux
Affected software java-1.6.0-openjdk
2010.1, 2011, Enterprise Server 5.0.

Description

Múltiples problemas de seguridad se han identificado y solucionado en el OpenJDK:
Acotar CORBA, modelos de datos
Mejorar el diseño de las operaciones de búsqueda fontmanager
Mejora la estabilidad de SynthLookAndFeel
File.createTempFile debe mejorarse para los archivos temporales creados por la plataforma
Mejorar el procesamiento de certificados de extensión
Problemas en el compilador del cliente
Problemas con el punto de acceso
Problemas con loadingIssue, archivo de configuración y con el archivo de carga

Solution

El fabricante recomienda actualizar la versión. Los paquetes de actualización que proporciona icedtea6-1.11.3 no son vulnerables a estos problemas.

Standar resources

Property Value
CVE CVE-2012-1711
CVE-2012-1713
CVE-2012-1716
CVE-2012-1717
CVE-2012-1718
CVE-2012-1719
CVE-2012-1723
CVE-2012-1724
CVE-2012-1725
BID

Other resources

Mandriva Linux Security Advisory MDVSA-2012: 095
http://www.mandriva.com/security/~~V

Version history

Version Comments Date
1.0 Aviso publicado 2012-06-19