U radu programskog paketa Mozilla Thunderbird uočeno je više sigurnosnih propusta koje udaljeni napadač može iskoristiti za neovlašteni pristup, pristup i izmjenu podataka u sustavu, te izvršavanje proizvoljnog programskog koda.

Paket: thunderbird 3.x
Operacijski sustavi: openSUSE 11.3, openSUSE 11.4
Kritičnost: 5
Problem: cjelobrojno prepisivanje, korupcija memorije, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, neovlašteni pristup sustavu, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0083, CVE-2011-0085, CVE-2011-2362, CVE-2011-2363, CVE-2011-2364, CVE-2011-2365, CVE-2011-2371, CVE-2011-2373, CVE-2011-2374, CVE-2011-2376, CVE-2011-2377
Izvorni ID preporuke: openSUSE-SU-2011:0724-1
Izvor: SUSE
 
Problem:
Sigurnosni propusti su posljedica pogrešaka u programskim komponentama, primjerice cjelobrojnog prepisivanja u "Array.reduceRight()" polju, korupcije memorije u "multipart/x-mixed-replace" komponenti, itd.

Posljedica:
Udaljeni napadač propuste može iskoristiti za neovlašteni pristup sustavu, otkrivanje osjetljivih podataka i njihovu promjenu, te proizvoljno izvršavanje programskog koda.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih zakrpa i nadogradnji.


Izvorni tekst preporuke
Idi na vrh