Objavljena je nadogradnja programskih paketa mozvoikko, ubufox i webfav koja ispravlja višestruke sigurnosne nedostatke. Radi se o propustima koji potencijalnim napadačima omogućavaju izvršavanje proizvoljnog programskog koda, rušenje aplikacije i pokretanje XSS (eng. cross-site scripting) napada.

Paket: mozvoikko 1.x, ubufox 0.x, webfav 1.x
Operacijski sustavi: Ubuntu Linux 11.04
Kritičnost: 9.3
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2374, CVE-2011-2375, CVE-2011-2373, CVE-2011-2377, CVE-2011-2371, CVE-2011-2366, CVE-2011-2367, CVE-2011-2368, CVE-2011-2370, CVE-2011-2369
Izvorni ID preporuke: USN-1157-2
Izvor: Ubuntu
 
Problem:
Neki od uočenih nedostataka javljaju se zbog lošeg upravljanja memorijom prilikom prikaza stranica, cjelobrojnog prepisivanja u radu s JavaScript poljima te pogreške kod dekodiranja određenih HTML (eng. HyperText Markup Language) elemenata.

Posljedica:
Uočeni nedostaci zlonamjernim, udaljenim korisnicima omogućavaju izvršavanje proizvoljnog programskog koda, izvođenje DoS i XSS napada.

Rješenje:
Korisnicima se savjetuje primjena objavljene nadogradnje.


Izvorni tekst preporuke
Idi na vrh