Обнаружены уязвимости в инсталяторе Sun Java Runtime/SDK.
Заранее создав специальный symlink в каталоге /tmp, локальный
злоумышленник может переписать любой файл пользователя, устанавливающего Java (а это бывает и root).
Ну расскажите про ваше ""неприятное удивление", крутой знаток Java вы наш:
[0] <j2sdk1.4.2/lib/unpack>
[1] <j2sdk1.4.2/lib/tools.pack>
[2] <j2sdk1.4.2/lib/tools.jar>
Unpacking from j2sdk1.4.2/lib/tools.pack to j2sdk1.4.2/lib/tools.jar
Unpack completed OK
[0] <j2sdk1.4.2/lib/unpack>
[1] <j2sdk1.4.2/jre/lib/rt.pack>
[2] <j2sdk1.4.2/jre/lib/rt.jar>
Unpacking from j2sdk1.4.2/jre/lib/rt.pack to j2sdk1.4.2/jre/lib/rt.jar
Unpack completed OK
[0] <j2sdk1.4.2/lib/unpack>
[1] <j2sdk1.4.2/jre/lib/jsse.pack>
[2] <j2sdk1.4.2/jre/lib/jsse.jar>
Unpacking from j2sdk1.4.2/jre/lib/jsse.pack to j2sdk1.4.2/jre/lib/jsse.jar
Unpack completed OK
[0] <j2sdk1.4.2/lib/unpack>
[1] <j2sdk1.4.2/jre/lib/charsets.pack>
[2] <j2sdk1.4.2/jre/lib/charsets.jar>
Unpacking from j2sdk1.4.2/jre/lib/charsets.pack to j2sdk1.4.2/jre/lib/charsets.jar
Unpack completed OK
[0] <j2sdk1.4.2/lib/unpack>
[1] <j2sdk1.4.2/jre/lib/ext/localedata.pack>
[2] <j2sdk1.4.2/jre/lib/ext/localedata.jar>
Unpacking from j2sdk1.4.2/jre/lib/ext/localedata.pack to j2sdk1.4.2/jre/lib/ext/localedata.jar
Unpack completed OK
[0] <j2sdk1.4.2/lib/unpack>
[1] <j2sdk1.4.2/jre/lib/plugin.pack>
[2] <j2sdk1.4.2/jre/lib/plugin.jar>
Unpacking from j2sdk1.4.2/jre/lib/plugin.pack to j2sdk1.4.2/jre/lib/plugin.jar
Unpack completed OK
[0] <j2sdk1.4.2/lib/unpack>
[1] <j2sdk1.4.2/jre/javaws/javaws.pack>
[2] <j2sdk1.4.2/jre/javaws/javaws.jar>
Unpacking from j2sdk1.4.2/jre/javaws/javaws.pack to j2sdk1.4.2/jre/javaws/javaws.jar
Unpack completed OK
"So a simple symlink and you can overwrite any file owned by the person installing java. " "Так простая символьная ссылка и вы ..." - о великая и могучая английская языка!