U inačici web preglednika Firefox, namijenjenoj operacijskom sustavu Fedora 15, ispravljen je niz sigurnosnih propusta koji su napadačima omogućavali izvršavanje proizvoljnog programskog koda te pokretanje napada uskraćivanja usluga.

Paket: Firefox 6.x
Operacijski sustavi: Fedora 15
Kritičnost: 6.8
Problem: korupcija memorije, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2989, CVE-2011-2991, CVE-2011-2985, CVE-2011-2993, CVE-2011-2988, CVE-2011-2987, CVE-2011-0084, CVE-2011-2990, CVE-2011-2992
Izvorni ID preporuke: FEDORA-2011-11106
Izvor: Fedora
 
Problem:
Sigurnosni propusti odnose se na preljev međuspremnika, korupciju memorije te pogreške u pojedinim programskim komponentama (npr. "Ogg reader").

Posljedica:
U posljedice uspješno provedenog napada od strane udaljenog napadača ubrajaju se izvršavanje proizvoljnog programskog koda, obilaženje postavljenih sigurnosnih ograničenja te pokretanje napada uskraćivanja usluga.

Rješenje:
Svim korisnicima savjetuje se primjena uobičajene nadogradnje preglednika.


Izvorni tekst preporuke
Idi na vrh