Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Red Hat update for java-1.4.2-ibm


Secunia ID

SA40788

CVE-ID

CVE-2010-0084, CVE-2010-0085, CVE-2010-0087, CVE-2010-0088, CVE-2010-0089, CVE-2010-0091, CVE-2010-0095, CVE-2010-0839, CVE-2010-0840, CVE-2010-0841, CVE-2010-0842, CVE-2010-0843, CVE-2010-0844, CVE-2010-0846, CVE-2010-0847, CVE-2010-0848, CVE-2010-0849

Опубликовано

30 июл 2010

Опасность

Статус решения

Исправлена патчем от производителя

Уязвимые приложения

Red Hat Enterprise Linux Extras v. 3
Red Hat Enterprise Linux Extras v. 4
RHEL Desktop Supplementary (v. 5 client)
RHEL Supplementary (v. 5 server)

Источник атаки

Удалённый

Последствия
DoS-атака

Результатом использования этой уязвимости может стать чрезмерное потребление ресурсов системой, фатальный сбой приложения или всей системы.

Доступ к системе

Уязвимость позволяет злоумышленникам получить доступ к системе и выполнить произвольный код с привилегиями локального пользователя.

Раскрытие конфиденциальных данных

Уязвимость позволяет совершать кражу конфиденциальных документов и персональных данных либо их локальный или дистанционный просмотр.

Манипулирование данными

Уязвимость позволяет пользователю либо удалённому атакующему манипулировать локальными данными системы без возможности получения более высоких привилегий или доступа к системе.

Чаще всего такие уязвимости используют внедрение в SQL-запросы, позволяя злоумышленникам манипулировать запросами SQL.

Обход системы безопасности

Данная уязвимость позволяет злоумышленникам преодолеть некоторые защитные системы приложения.

Последствия зависят от предназначения атакованного приложения.

Неизвестные

Различные недостатки, ситуации и уязвимости, результат которых не подпадает под другие категории либо неизвестен из-за скудной информации от производителей и исследователей.

Описание

Более подробное описание уязвимости доступно на английской версии сайта.

Решение

Обновленные пакеты доступны через сеть Red Hat Network.
http://rhn.redhat.com