U radu programskog paketa Safari uočeno je više sigurnosnih propusta koje zlonamjerni korisnik može iskoristiti za izvođenje DoS i XSS napada, otkrivanje osjetljivih podataka ili pokretanje proizvoljnog programskog koda.

Paket: Safari 5.x
Operacijski sustavi: Apple Mac OS X 10.6, Apple Mac OS X 10.5, Microsoft Windows XP, Microsoft Windows Vista, Microsoft Windows 7
Kritičnost: 8.1
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-1420, CVE-2010-1383, CVE-2011-0214, CVE-2011-0200, CVE-2011-0201, CVE-2011-0202, CVE-2011-0206, CVE-2011-0204, CVE-2011-0241, CVE-2011-0215, CVE-2011-0195, CVE-2011-0216, CVE-2011-0217, CVE-2011-0219, CVE-2010-1823, CVE-2011-0164, CVE-2011-0218
Izvorni ID preporuke: APPLE-SA-2011-07-20
Izvor: Apple
 
Problem:
Ozbiljniji su propusti posljedica prepisivanja cijelog broja, nepravilne obrade PDF datoteka, TIFF slikovnih datoteka, pogreške u generate-id() XPath funkciji i "AutoFill web forms" funkcionalnosti te prepisivanja spremnika. Za više detalja savjetuje se čitanje izvorne preporuke.

Posljedica:
Napadaču nepravilnosti omogućuju izvođenje napada uskraćivanja usluge, XSS napad, pregled određenih podataka ili pokretanje zlonamjernog programskog koda.

Rješenje:
Svim se korisnicima savjetuje instalacija novih inačica.


Izvorni tekst preporuke
Idi na vrh