Objavljena je nadogradnja programskih paketa Mozilla Firefox i Mozilla Thunderbird koja ispravlja niz sigurnosnih ranjivosti. Neke od ispravljenih ranjivosti napadačima omogućuju pokretanje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda te zaobilaženje postavljenih sigurnosnih ograničenja.

Paket: Firefox 5.x, thunderbird 3.x
Operacijski sustavi: openSUSE 11.3, openSUSE 11.4, SUSE 10, SUSE 11, SUSE Linux Enterprise Server (SLES) 10, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 10
Problem: cjelobrojno prepisivanje, korupcija memorije, neodgovarajuće rukovanje memorijom, nespecificirana pogreška, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0083, CVE-2011-0085, CVE-2011-2362, CVE-2011-2363, CVE-2011-2364, CVE-2011-2365, CVE-2011-2366, CVE-2011-2367, CVE-2011-2368, CVE-2011-2369, CVE-2011-2370, CVE-2011-2371, CVE-2011-2373, CVE-2011-2374, CVE-2011-2376, CVE-2011-2377
Izvorni ID preporuke: SUSE-SA:2011:028
Izvor: SUSE
 
Problem:
Uočene ranjivosti javljaju se zbog cjelobrojnog prepisivanja u radu metode "Array.reduceRight", nespecificiranih ranjivosti koje se javljaju kod prikaza određenih web stranica te lošeg rukovanja memorijom prilikom obrade pojedinih elemenata prikazanih web stranica.

Posljedica:
Udaljeni napadači mogu iskoristiti spomenute ranjivosti za pokretanje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda te zaobilaženje postavljenih sigurnosnih ograničenja.

Rješenje:
Svim se korisnicima savjetuje primjena odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh