Otkrivena su dva sigurnosna nedostatka u radu programskog paketa SeaMonkey, a iskoristiti ih mogu udaljeni napadači kako bi izveli DoS napad i pokrenuli proizvoljni programski kod.

Paket: SeaMonkey 1.x
Operacijski sustavi: CentOS
Kritičnost: 6.8
Problem: korupcija memorije
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2982, CVE-2011-2983
Izvorni ID preporuke: CESA-2011:1167
Izvor: CentOS
 
Problem:
Otkriveni nedostaci su uzrokovani greškama pri obradi određenih web elemenata i JavaScript koda.

Posljedica:
Nedostaci se mogu iskoristiti udaljeno za izvođenje DoS napada i pokretanje proizvoljnog programskog koda.

Rješenje:
Svim korisnicima se savjetuje korištenje odgovarajućih programskih zakrpi.


Izvorni tekst preporuke
Idi na vrh