U poznatom Internet pregledniku Mozilla Firefox otkriveno je nekoliko sigurnosnih propusta koji se mogu iskoristiti za DoS ili XSS napad, pregled podataka i pokretanje proizvoljnog programskog koda.

Paket: Firefox 3.x
Operacijski sustavi: Ubuntu Linux 11.04
Kritičnost: 9.3
Problem: cjelobrojno prepisivanje, korupcija memorije, neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2374, CVE-2011-2375, CVE-2011-2373, CVE-2011-2377, CVE-2011-2371, CVE-2011-2366, CVE-2011-2367, CVE-2011-2368, CVE-2011-2370, CVE-2011-2369
Izvorni ID preporuke: USN-1157-1
Izvor: Ubuntu
 
Problem:
Nedostaci se javljaju uslijed nepravilnog rukovanja memorijom, pogrešaka u radu stroja za prikaz sadržaja, kao posljedica cjelobrojnog prepisivanja, pogreške u WebGL kodu, itd.

Posljedica:
Udaljeni napadači mogu iskoristiti propust za izvođenje DoS te XSS napada, pokretanje proizvoljnog programskog koda i otkrivanje osjetljivih informacija.

Rješenje:
Korisnici se potiču na korištenje programskih zakrpi.


Izvorni tekst preporuke
Idi na vrh