Otkriveno je nekoliko nedostataka u radu programskih paketa Mozilla Firefox i Thunderbird, a moguće ih je iskoristiti udaljeno za DoS napad, pokretanje proizvoljnog programskog koda te otkrivanje osjetljivih informacija.

Paket: Firefox 3.x, thunderbird 3.x
Operacijski sustavi: Mandriva Linux 2009.0, Mandriva Linux 2010.1, Mandriva Linux Enterprise Server 5.0
Kritičnost: 5
Problem: korupcija memorije, neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, umetanje proizvoljnih podataka u zaštićenu sjednicu, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0083, CVE-2011-0085, CVE-2011-2363, CVE-2011-2362, CVE-2011-2364, CVE-2011-2365, CVE-2011-2374, CVE-2011-2375, CVE-2011-2376, CVE-2011-2371, CVE-2011-2373, CVE-2011-2377
Izvorni ID preporuke: MDVSA-2011:111
Izvor: Mandriva
 
Problem:
Ranjivosti su uzrokovane korupcijama memorije, pogrešnim rukovanjem kolačićima (eng. cookies), nepravilnostima u radu stroja za prikaz sadržaja, itd.

Posljedica:
Udaljeni napadač može iskorištavati ranjivosti pomoću posebno oblikovanih XUL dokumenata i JavaScript objekata, a moguće ih je iskoristiti za DoS napad i pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnici se potiču na žurnu primjenu nadogradnje.


Izvorni tekst preporuke
Idi na vrh