U radu programskog paketa Iceape uočeno je više sigurnosnih ranjivosti koje udaljeni napadač može iskoristiti za pokretanje proizvoljnog programskog koda i otkrivanje potencijalno osjetljivih podataka.

Paket: iceape 2.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Kritičnost: 7.4
Problem: cjelobrojno prepisivanje, korupcija memorije
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0083, CVE-2011-0085, CVE-2011-2362, CVE-2011-2363, CVE-2011-2365, CVE-2011-2371, CVE-2011-2373, CVE-2011-2374, CVE-2011-2376
Izvorni ID preporuke: DSA-2269-1
Izvor: Debian
 
Problem:
Problemi su posljedica višestrukih tzv. "use-after-free" ranjivosti, prepisivanja cjelobrojne varijable u Javascript mehanizmu, neodgovarajućeg rukovanja kolačićima (eng. cookie) te korupcije memorije.

Posljedica:
Napadaču nedostaci omogućuju pokretanje proizvoljnog programskog koda i pregled određenih podataka.

Rješenje:
Korisnike se potiče na instalaciju novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh