Uočeno je više sigurnosnih ranjivosti u radu programskog paketa Mozilla Firefox. Udaljeni napadač ih može iskoristiti za proizvoljno pokretanje programskog koda, neovlašteni pristup sustavu te pristup i izmjenu osjetljivih podataka.

Paket: Firefox 3.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 10, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 5
Problem: cjelobrojno prepisivanje, korupcija memorije, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, neovlašteni pristup sustavu, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0083, CVE-2011-0085, CVE-2011-2362, CVE-2011-2363, CVE-2011-2364, CVE-2011-2365, CVE-2011-2371, CVE-2011-2373, CVE-2011-2374, CVE-2011-2376, CVE-2011-2377
Izvorni ID preporuke: SUSE-SU-2011:0727-1
Izvor: SUSE
 
Problem:
Sigurnosne ranjivosti su posljedica korupcije memorije u "multipart/x-mixed-replace", cjelobrojnog prepisivanja u "Array.reduceRight" metodi, pogreškama pri rukovanju pokazivačima prilikom čitanja XUL (eng. XML User Interface Language) dokumenata, nepravilnosti u funkciji "nsSVGPointList::AppendElement", itd.

Posljedica:
Sigurnosne ranjivosti udaljeni napadač može iskoristiti za neovlašteni pristup sustavu, pristup i izmjenu osjetljivih informacija, te izvršavanje programskog koda.

Rješenje:
Rješenje navedenog problema sigurnosti je korištenje dostupnih programskih zakrpa.


Izvorni tekst preporuke
Idi na vrh