Otkriveno je nekoliko propusta u radu poznatog Internet preglednika Mozilla Firefox. Otkriveni propusti se mogu iskoristiti za udaljeno izvođenje DoS napada i pokretanje proizvoljnog programskog koda.

Paket: Firefox 3.x
Operacijski sustavi: Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 6.8
Problem: korupcija memorije
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0084, CVE-2011-2378, CVE-2011-2981, CVE-2011-2982, CVE-2011-2983, CVE-2011-2984
Izvorni ID preporuke: RHSA-2011:1164-01
Izvor: Red Hat
 
Problem:
Ozbiljniji od propusta su vezani uz nepravilnu obradu posebno oblikovanog HTML koda, SVG (eng. Scalable Vector Graphics) objekata, DOM (eng. Document Object Model) elemenata i JavaScript koda.

Posljedica:
Spomenute propuste mogu iskoristiti udaljeni napadači kako bi izveli DoS napad i pokrenuli proizvoljni programski kod.

Rješenje:
Informacije o ostalim propustima mogu se naći u izvornoj preporuci. Korisnicima se savjetuje korištenje službenih programskih nadogradnji.


Izvorni tekst preporuke
Idi na vrh