Objavljena je nadogradnja paketa xulrunner koja ispravlja višestruke sigurnosne nedostatke. Zlonamjerni napadači te su nedostatke mogli iskoristiti za pokretanje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda te otkrivanje osjetljivih informacija.

Paket: Xulrunner 1.x
Operacijski sustavi: Fedora 14
Problem: cjelobrojno prepisivanje, korupcija memorije, neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: FEDORA-2011-8647
Izvor: Fedora
 
Problem:
Neki od nedostataka javljaju se zbog višestrukih pogrešaka u radu s pokazivačima i upravljanju memorijom, memorijske korupcije u radu funkcije "multipart/x-mixed-replace" te cjelobrojnog prepisivanja u radu funkcije "Array.reduceRight()".

Posljedica:
Udaljeni napadači mogu iskoristiti navedene nedostatke za pokretanje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda te otkrivanje osjetljivih informacija.

Rješenje:
Svim se korisnicima savjetuje primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh