U radu programskog paketa Mozilla Firefox uočeno je više sigurnosnih propusta koje udaljeni napadač može iskoristiti za neovlašteni pristup sustavu i osjetljivim informacijama, te proizvoljno izvršavanje programskog koda.

Paket: Firefox 3.x
Operacijski sustavi: Slackware Linux 13.0, Slackware Linux 13.1
Problem: cjelobrojno prepisivanje, korupcija memorije, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: SSA:2011-195-02
Izvor: Slackware
 
Problem:
Sigurnosne ranjivosti su posljedica pogrešaka u programskim komponentama kao što je pogrešno rukovanje XUL (eng. XML User Interface) dokumentima, cjelobrojno prepisivanje u polju "Array.reduceRight()", korupcija memorije u komponenti "multipart/x-mixed-replace", itd.

Posljedica:
Udaljeni napadač propuste može iskoristiti za neovlašteni pristup sustavu korisnika, proizvoljno umetanje programskog koda te otkrivanje osjetljivih i povjerljivih podataka.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh