U radu web preglednika Firefox uočene su ranjivosti koje napadačima omogućuju pokretanje napada uskraćivanja usluga te izvršavanje proizvoljnog programskog koda.

Paket: Firefox 6.x
Operacijski sustavi: Ubuntu Linux 11.04
Kritičnost: 6.8
Problem: korupcija memorije, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2989, CVE-2011-2991, CVE-2011-2985, CVE-2011-2993, CVE-2011-2988, CVE-2011-2987, CVE-2011-0084, CVE-2011-2990, CVE-2011-2992
Izvorni ID preporuke: USN-1192-1
Izvor: Ubuntu
 
Problem:
Ranjivosti su vezane uz korupciju memorije, pogreške u pojedinim programskim komponentama (npr. "WebGL i JavaScript engine") te uz preljev međuspremnika.

Posljedica:
Uspješnim iskorištavanjem uočenih propusta, udaljeni napadač može zaobići postavljena sigurnosna ograničenja, pokrenuti DoS napad te izvesti proizvoljni programski kod.

Rješenje:
Korisnicima se kao rješenje savjetuje instalacija najnovije inačice web preglednika.


Izvorni tekst preporuke
Idi na vrh