Otkriveno je nekoliko nedostataka programskih paketa Firefox i Thunderbird koje je moguće iskoristiti za otkrivanje podataka, DoS napad i pokretanje proizvoljnog programskog koda.

Paket: Firefox 3.x, thunderbird 3.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 5
Problem: korupcija memorije, neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0083, CVE-2011-0085, CVE-2011-2362, CVE-2011-2363, CVE-2011-2364, CVE-2011-2365, CVE-2011-2374, CVE-2011-2375, CVE-2011-2376, CVE-2011-2377
Izvorni ID preporuke: RHSA-2011:0886-01
Izvor: Red Hat
 
Problem:
Nedostaci si povezani s korupcijama memorije pri obradi određenih JPEG slika i HTML sadržaja, te neodgovarajući rad s kolačićima (eng. cookie).

Posljedica:
Nedostatke mogu iskoristiti udaljeni napadači kako bi izveli DoS (eng. Denial of Service) napad, otkrili osjetljive podatke i pokrenuli proizvoljni programski kod.

Rješenje:
Korisnicima se savjetuje primjena odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh