Objavljena je revizija sigurnosnog upozorenja s oznakom USN-1157-1 vezana uz paket Mozilla Firefox. Riječ je o nedostacima koji zlonamjernim korisnicima omogućuju otkrivanje osjetljivih informacija, pokretanje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda te umetanje zlonamjernog koda na računala žrtvi.

Paket: Firefox 3.x
Operacijski sustavi: Ubuntu Linux 11.04
Kritičnost: 9.3
Problem: cjelobrojno prepisivanje, korupcija memorije, neodgovarajuće rukovanje memorijom, nepravilno rukovanje ovlastima, pogreška u programskoj funkciji, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2374, CVE-2011-2375, CVE-2011-2373, CVE-2011-2377, CVE-2011-2371, CVE-2011-2366, CVE-2011-2367, CVE-2011-2368, CVE-2011-2370, CVE-2011-2369
Izvorni ID preporuke: USN-1157-3
Izvor: Ubuntu
 
Problem:
Neki od propusta nastaju uslijed nepravilnog upravljanja memorijom prilikom prikaza web stranica te pregleda XUL dokumenata s isključenim JavaScriptom, cjelobrojnog prepisivanja prilikom rada s JavaScript poljima te nepoštivanja "same-origin" sigurnosnih politika modula "WebGL". Revizija je objavljena radi izdavanja novih zakrpa za Ubuntu 11.04.

Posljedica:
Napadači mogu navedene nedostatke iskoristiti za otkrivanje osjetljivih informacija, pokretanje DoS i XSS napada, te za izvršavanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima savjetuje primjena objavljene nadogradnje.


Izvorni tekst preporuke
Idi na vrh