U modulu gnome-pyhton2-extras web preglednika Firefox, namijenjenog operacijskom sustavu Fedora 15, uočeni su sigurnosni propusti koji udaljenim napadačima omogućuju izvršavanje zlonamjernog programskog koda te pokretanje DoS napada.
Paket:
gnome-python2-extras 2.x
Operacijski sustavi:
Fedora 15
Kritičnost:
6.8
Problem:
korupcija memorije, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Ispravljeni problemi odnose se na korupciju memorije, preljev međuspremnika te na pogreške u određenim programskim funkcijama i komponentama.
Posljedica:
Uspješnim iskorištavanjem pojedinih propusta udaljeni napadač može zaobići postavljena sigurnosna ograničenja, pokrenuti napad uskraćivanja usluga i/ili izvršiti proizvoljni programski kod.
Rješenje:
Svim korisnicima savjetuje se primjena nadogradnje.
--------------------------------------------------------------------------------
Fedora Update Notification
FEDORA-2011-11106
2011-08-18 01:40:05
--------------------------------------------------------------------------------
Name : gnome-python2-extras
Product : Fedora 15
Version : 2.25.3
Release : 33.fc15
URL : http://www.pygtk.org/
Summary : Additional PyGNOME Python extension modules
Description :
The gnome-python-extra package contains the source packages for additional
Python bindings for GNOME. It should be used together with gnome-python.
--------------------------------------------------------------------------------
Update Information:
Update to new upstream Firefox version 6.0, fixing multiple security issues
detailed in the upstream advisory:
* http://www.mozilla.org/security/announce/2011/mfsa2011-29.html
This update also includes all packages depending on gecko-libs rebuilt against
the new version of Firefox / XULRunner.
--------------------------------------------------------------------------------
ChangeLog:
* Wed Aug 17 2011 Jan Horak <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 2.25.3-33
- Rebuild against newer gecko
* Wed Jun 22 2011 Jan Horak <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 2.25.3-32
- Rebuild against newer gecko
* Thu May 12 2011 Kalev Lember <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 2.25.3-31
- Disabled the -gdl subpackage (HaÄ
Posljednje sigurnosne preporuke