U radu programskog paketa Mozilla Thunderbird uočeni su višestruki sigurnosni propusti. Napadač ih može iskoristiti za zaobilaženje postavljenih ograničenja, stjecanje povećanih ovlasti, pokretanje proizvoljnog programskog koda i izvođenje DoS napada.

Paket: thunderbird 3.x
Operacijski sustavi: Fedora 14, Fedora 15
Kritičnost: 8.7
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2982, CVE-2011-0084, CVE-2011-2981, CVE-2011-2378, CVE-2011-2984, CVE-2011-2980, CVE-2011-2983
Izvorni ID preporuke: FEDORA-2011-11084
Izvor: Fedora
 
Problem:
Propusti su posljedica grešaka u funkcijama "SVGTextElement.getCharNumAtPosition", "appendChild", "ThinkPadSensor::Startup", višestrukih nepravilnosti u mehanizmu za pretraživanje, itd.

Posljedica:
Napadaču omogućuju zaobilaženje postavljenih ograničenja, stjecanje povećanih ovlasti, pokretanje proizvoljnog programskog koda i izvođenje DoS napada.

Rješenje:
Korisnike se potiče da nadograde svoje pakete.


Izvorni tekst preporuke
Idi na vrh