U modulu web preglednika Firefox naziva Perl-Gtk2-MozEmbed, distribuiranog s operacijskim sustavom Fedora 15, ispravljeni su sigurnosni nedostaci koji su udaljenim napadačima omogućavali pokretanje DoS napada te izvršavanje proizvoljnog programskog koda.

Paket: Perl-Gtk2-MozEmbed 0.x
Operacijski sustavi: Fedora 15
Kritičnost: 6.8
Problem: korupcija memorije, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2989, CVE-2011-2991, CVE-2011-2985, CVE-2011-2993, CVE-2011-2988, CVE-2011-2987, CVE-2011-0084, CVE-2011-2990, CVE-2011-2992
Izvorni ID preporuke: FEDORA-2011-11106
Izvor: Fedora
 
Problem:
Uočeni sigurnosni propusti posljedično su vezani uz preljev međuspremnika, korupciju memorije te uz pogreške u određenim programskim funkcijama i komponentama (primjerice, "WebGL/JavaScript engine", "Ogg reader", "Windows D2D" te "SVGTextElement.getCharNumAtPosition()").

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za zaobilaženje postavljenih sigurnosnih ograničenja, pokretanje napada uskraćivanja usluga i/ili izvršavanje zlonamjernog programskog koda.

Rješenje:
Kao rješenje problema preporučuje se provođenje programske nadogradnje dotičnog modula.


Izvorni tekst preporuke
Idi na vrh