U radu programske biblioteke libwebkit web-preglednika Safari uočen je propust koji udaljenim napadačima omogućuje izvršavanje proizvoljnoga programskog koda.
Paket:
libwebkit 1.x
Operacijski sustavi:
SUSE Linux Enterprise Desktop 11
Kritičnost:
8.8
Problem:
pogreška u programskoj komponenti
Iskorištavanje:
udaljeno
Posljedica:
proizvoljno izvršavanje programskog koda
Rješenje:
programska zakrpa proizvođača
CVE:
CVE-2011-1774
Izvorni ID preporuke:
SUSE-SU-2011:0857-1
Izvor:
SUSE
Problem:
Sigurnosni nedostatak posljedica je neodgovarajućih sigurnosnih postavki programske komponente "libxslt".
Posljedica:
Uspješnim iskorištavanjem ranjivosti udaljeni napadač može pomoću posebno oblikovane web-stranice stvoriti proizvoljne datoteke te stoga pokrenuti izvršavanje proizvoljnog programskog koda.
Rješenje:
Svim korisnicima savjetuje se korištenje uobičajene nadogradnje biblioteke.
SUSE Security Update: Security update for libwebkit
______________________________________________________________________________
Announcement ID: SUSE-SU-2011:0857-1
Rating: important
References: #688691 #692619
Cross-References: CVE-2011-1774
Affected Products:
SUSE Linux Enterprise Software Development Kit 11 SP1
SUSE Linux Enterprise Desktop 11 SP1
______________________________________________________________________________
An update that solves one vulnerability and has one errata
is now available. It includes one version update.
Description:
This update of libwebkit fixes:
* CVE-2011-1774: XSLT file creation allowed webpages
evaluating XSLT code to create files.
* ZDI-11-139 Webkit Anonymous Frame remote code exec
Security Issue reference:
* CVE-2011-1774
<http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-1774
>
Indications:
Please install this update.
Patch Instructions:
To install this SUSE Security Update use YaST online_update.
Alternatively you can run the command listed for your product:
- SUSE Linux Enterprise Software Development Kit 11 SP1:
zypper in -t patch sdksp1-libwebkit-4917
- SUSE Linux Enterprise Desktop 11 SP1:
zypper in -t patch sledsp1-libwebkit-4917
To bring your system up-to-date, use "zypper patch".
Package List:
- SUSE Linux Enterprise Software Development Kit 11 SP1 (i586 ia64 ppc64
s390x x86_64) [New Version: 1.2.7]:
libwebkit-1_0-2-1.2.7-0.13.1
libwebkit-devel-1.2.7-0.13.1
libwebkit-lang-1.2.7-0.13.1
- SUSE Linux Enterprise Desktop 11 SP1 (i586 x86_64) [New Version: 1.2.7]:
libwebkit-1_0-2-1.2.7-0.13.1
libwebkit-lang-1.2.7-0.13.1
References:
http://support.novell.com/security/cve/CVE-2011-1774.html
https://bugzilla.novell.com/688691
https://bugzilla.novell.com/692619
http://download.novell.com/patch/finder/?keywords=cc49e810ad5a4f8185db4ef24ceb9ebf
--
To unsubscribe, e-mail: Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
For additional commands, e-mail: Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
Posljednje sigurnosne preporuke