U radu programskog paketa JS uočeno je više sigurnosnih propusta koje udaljeni napadač može iskoristiti za neovlašteni pristup sustavu, pristup osjetljivim informacijama, proizvoljno pokretanje skriptnog i programskog koda, itd.

Paket: js 1.x
Operacijski sustavi: Fedora 15
Problem: cjelobrojno prepisivanje, korupcija memorije, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, neovlašteni pristup sustavu, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: FEDORA-2011-8627
Izvor: Fedora
 
Problem:
Sigurnosni propusti su posljedica pogrešaka u "WebGL" komponenti, cjelobrojnog prepisivanja u polju "Array.reduceRight()", pogrešaka pri rukovanju XUL dokumentima, itd.

Posljedica:
Udaljeni napadač propuste može iskoristiti za neovlašteni pristup sustavu, pristup osjetljivim podacima, pokretanje proizvoljnog programskog koda, itd.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje korištenje dostupnih programskih nadogradnji.


Izvorni tekst preporuke
Idi na vrh