U radu programskog paketa Mozilla Thunderbird uočeno je više sigurnosnih propusta koji udaljenom napadaču omogućuju pokretanje proizvoljnog programskog koda, izvođenje DoS napada te zaobilaženje postavljenih ograničenja.

Paket: thunderbird 3.x
Operacijski sustavi: Fedora 14
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: FEDORA-2011-8647
Izvor: Fedora
 
Problem:
Propusti su posljedica višestrukih nespecificiranih ranjivosti u radu mehanizma za pretraživanje (eng. browser engine), pogrešaka u pojedinim programskim funkcijama te cjelobrojnog prepisivanja u "Array.reduceRight" metodi.

Posljedica:
Napadaču omogućuju pokretanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge te zaobilaženje postavljenih ograničenja.

Rješenje:
Korisnici se upućuju na instalaciju odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh