Objavljena je nadogradnja programskog paketa Mozilla Thunderbird koja potencijalnim napadačima omogućuje rušenje aplikacije ili izvršavanje proizvoljnog programskog koda.

Paket: thunderbird 3.x
Operacijski sustavi: Slackware Linux 13.0, Slackware Linux 13.1, Slackware Linux 13.37
Problem: korupcija memorije, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: SSA:2011-189-02
Izvor: Slackware
 
Problem:
Neki od sigurnosnih propusta koje objavljena nadogradnja ispravlja vezani su uz sustav provjere i filtriranja prikazanih fontova, preljev međuspremnika u "document.write" te nekoliko pogrešaka u radu s memorijom.

Posljedica:
Zlonamjerni, udaljeni korisnici mogu iskoristiti navedene nedostatke za pokretanje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima savjetuje primjena objavljene nadogradnje.


Izvorni tekst preporuke
Idi na vrh