U radu programskog paketa Firefox uočeno je više sigurnosnih ranjivosti. Udaljeni napadač ih može iskoristiti za izvođenje napada uskraćivanja usluge, proizvoljno pokretanje programskog koda, umetanje HTML ili skriptnog koda, neovlašteni pristup sustavu i osjetljivim podacima.

Paket: Firefox 3.x, Firefox 5.x
Operacijski sustavi: Slackware Linux 13.0, Slackware Linux 13.1, Slackware Linux 13.37
Problem: cjelobrojno prepisivanje, korupcija memorije, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, neovlašteni pristup sustavu, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: SSA:2011-174-01
Izvor: Slackware
 
Problem:
Sigurnosne ranjivosti se javljaju zbog cjelobrojnog prepisivanja u polju "Array.reduceRight()", XSS ranjivosti, pogreške u "WebGL" komponenti, neodgovarajućeg rukovanja SVG i XUL dokumentima, korupcije memorije u "multipart/x-mixed-replace", itd.

Posljedica:
Udaljeni napadač ranjivosti može iskoristiti za DoS napad, neovlašteni pristup sustavu, čitanje i promjenu osjetljivih podataka, proizvoljno pokretanje programskog i skriptnog koda te slične zloćudne radnje.

Rješenje:
Svim se korisnicima savjetuje korištenje dostupnih programskih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh