Na operacijskom sustavu Fedora 15, u paketu Xulrunner ispravljeni su višestruki sigurnosni nedostaci koji su udaljenim napadačima omogućavali pokretanje napada uskraćivanja usluga te izvršavanje proizvoljnog programskog koda.
Paket:
Xulrunner 6.x
Operacijski sustavi:
Fedora 15
Kritičnost:
6.8
Problem:
korupcija memorije, pogreška u programskoj komponenti, preljev međuspremnika
Sigurnosni propusti posljedica su pogrešaka u pojedinim programskim komponentama (npr. WebGL i JavaScript stroj, Windows D2D), preljeva međuspremnika te korupcije memorije.
Posljedica:
Udaljeni napadač opisane propuste može iskoristiti za zaobilaženje postavljenih sigurnosnih ograničenja, pokretanje DoS napadate za izvođenje proizvoljnog programskog koda.
Rješenje:
Kako bi riješili uočene probleme, korisnici trebaju izvršiti nadogradnju.
--------------------------------------------------------------------------------
Fedora Update Notification
FEDORA-2011-11106
2011-08-18 01:40:05
--------------------------------------------------------------------------------
Name : xulrunner
Product : Fedora 15
Version : 6.0
Release : 2.fc15
URL : http://developer.mozilla.org/En/XULRunner
Summary : XUL Runtime for Gecko Applications
Description :
XULRunner is a Mozilla runtime package that can be used to bootstrap XUL+XPCOM
applications that are as rich as Firefox and Thunderbird. It provides
mechanisms
for installing, upgrading, and uninstalling these applications. XULRunner also
provides libxul, a solution which allows the embedding of Mozilla technologies
in other projects and products.
--------------------------------------------------------------------------------
Update Information:
Update to new upstream Firefox version 6.0, fixing multiple security issues
detailed in the upstream advisory:
* http://www.mozilla.org/security/announce/2011/mfsa2011-29.html
This update also includes all packages depending on gecko-libs rebuilt against
the new version of Firefox / XULRunner.
--------------------------------------------------------------------------------
ChangeLog:
* Tue Aug 16 2011 Martin Stransky <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> 6.0-2
- Updated gtkmozembed patch
* Tue Aug 16 2011 Martin Stransky <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> 6.0-1
- 6.0
* Thu Jun 30 2011 Martin Stransky <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> 5.0-5
- Fixed build on powerpc(64)
* Tue Jun 28 2011 Dan HorÄ
Posljednje sigurnosne preporuke