U radu programskog paketa SeaMonkey uočeno je više sigurnosnih propusta koje udaljeni napadač može iskoristiti za neovlašteni pristup sustavu, pristup osjetljivim informacijama, izmjenu podataka te proizvoljno izvršavanje programskog koda.

Paket: SeaMonkey 2.x
Operacijski sustavi: Slackware Linux 13.37
Problem: cjelobrojno prepisivanje, korupcija memorije, pogreška u programskoj komponenti, preljev međuspremnika, XSS
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, neovlašteni pristup sustavu, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: SSA:2011-195-01
Izvor: Slackware
 
Problem:
Problemi sigurnosti paketa SeaMonkey se javljaju zbog cjelobrojnog prepisivanja u komponenti "Array.reduceRight()", XSS (eng. Cross-site scripting) ranjivosti, korupcije memorije u "multipart/x-mixed-replace" komponenti, itd.

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za proizvoljno izvršavanje programskog koda te neovlašteni pristup sustavu s mogućnošću pristupa osjetljivim informacijama i njihove izmjene.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih zakrpa.


Izvorni tekst preporuke
Idi na vrh