U aplikacijama Firefox i Xulrunner otkriveni su i ispravljeni sigurnosni propusti koji su udaljenim napadačima omogućavali izvršavanje proizvoljnog programskog koda, pokretanje napada uskraćivanja usluga, zaobilaženje sigurnosnih ograničenja te otkrivanje osjetljivih informacija.

Paket: Firefox 3.x, Xulrunner 1.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 10.10
Kritičnost: 6.8
Problem: neodgovarajuća provjera ulaznih podataka, nespecificirana pogreška, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2982, CVE-2011-2981, CVE-2011-0084, CVE-2011-2984, CVE-2011-2378, CVE-2011-2983
Izvorni ID preporuke: USN-1184-1
Izvor: Ubuntu
 
Problem:
Otkriveni sigurnosni problemi vezani su uz nespecificirane pogreške, nepravilnosti u programskim komponentama ("event-management") i funkcijama ("appendChild","SVGTextElement.getCharNumAtPosition"), te neodgovarajuće rukovanje ulaznim podacima ("RegExp.input").

Posljedica:
Uočene ranjivosti zlonamjerni, udaljeni korisnik može iskoristiti za pokretanje DoS napada, zaobilaženje pojedinih sigurnosnih ograničenja, izvršavanje proizvoljnog programskog koda te otkrivanje podataka.

Rješenje:
Svim korisnicima preporučuje se primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh