Pri radu programskog alata Thunderbird ispravljene su višestruke ranjivosti koje napadačima omogućuju izvršavanje zlonamjernog programskog koda, otkrivanje osjetljivih informacija te pokretanje DoS (eng. Denial of Service) napada.

Paket: thunderbird 3.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04
Kritičnost: 7.4
Problem: cjelobrojno prepisivanje, korupcija memorije, neodgovarajuće rukovanje datotekama, neodgovarajuće rukovanje memorijom
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2364, CVE-2011-2365, CVE-2011-2374, CVE-2011-2376, CVE-2011-2373, CVE-2011-2377, CVE-2011-2371, CVE-2011-0083, CVE-2011-0085, CVE-2011-2363, CVE-2011-2362
Izvorni ID preporuke: USN-1150-1
Izvor: Ubuntu
 
Problem:
Uočeni propusti posljedica su neodgovarajućeg upravljanja memorijom, cjelobrojnog prepisivanja u Javascript poljima, nepravilnog upravljanja kolačićima, pogreške u mehanizmu za prikaz sadržaja, itd.

Posljedica:
Otkrivene ranjivosti zlonamjernom korisniku omogućuju pokretanje napada uskraćivanja usluga, izvršavanje proizvoljnog koda te otkrivanje osjetljivih podataka.

Rješenje:
Svim korisnicima savjetuje se nadogradnja na najnoviju inačicu.


Izvorni tekst preporuke
Idi na vrh