Kod programskog paketa Mozilla Firefox uočene su i ispravljene višestruke ranjivosti. Riječ je o nepravilnostima koje su zlonamjernim korisnicima omogućavale pokretanje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda te čitanje određenih podataka.

Paket: Firefox 3.x
Operacijski sustavi: Mandriva Linux 2009.0, Mandriva Linux 2010.1, Mandriva Linux Enterprise Server 5.0
Kritičnost: 5
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0083, CVE-2011-0085, CVE-2011-2363, CVE-2011-2362, CVE-2011-2364, CVE-2011-2365, CVE-2011-2374, CVE-2011-2375, CVE-2011-2376, CVE-2011-2371, CVE-2011-2373, CVE-2011-2377
Izvorni ID preporuke: MDVSA-2011:111
Izvor: Mandriva
 
Problem:
Neke od uočenih ranjivosti javljaju se zbog loše obrade pojedinih zlonamjerno oblikovanih JPEG datoteka, pogrešnog rukovanja memorijom kod pregleda XUL (eng. XML User Interface Language) dokumenata te neodgovarajućeg upravljanja korisničkim podacima o sjednicama preko tzv. cookieja.

Posljedica:
Spomenute ranjivosti potencijalnim napadačima omogućavaju pokretanje DoS napada, izvođenje proizvoljnog programskog koda te otkrivanje osjetljivih informacija.

Rješenje:
Savjetuje se primjena objavljene nadogradnje.


Izvorni tekst preporuke
Idi na vrh