Uočeno je više sigurnosnih nedostataka u radu programskog paketa thunderbird-lightning koje napadač može iskoristiti za izvođenje DoS napada, pokretanje proizvoljnog programskog koda, zaobilaženje pojedinih ograničenja te dobivanje većih ovlasti.
Paket:
thunderbird-lightning 1.x
Operacijski sustavi:
Fedora 14, Fedora 15
Kritičnost:
8.7
Problem:
pogreška u programskoj funkciji, pogreška u programskoj komponenti
Nedostaci su uzrokovani višestrukim pogreškama u mehanizmu za pretraživanje, nepravilnostima u pojedinim programskim funkcijama, itd. Za više informacija preporuča se čitanje originalne preporuke.
Posljedica:
Napadaču omogućuju izvođenje DoS napada, pokretanje proizvoljnog programskog koda, zaobilaženje pojedinih ograničenja te povećanje ovlasti na ranjivom sustavu.
Rješenje:
Korisnicima se preporuča instalacija odgovarajuće nadogradnje.
--------------------------------------------------------------------------------
Fedora Update Notification
FEDORA-2011-11087
2011-08-18 01:39:02
--------------------------------------------------------------------------------
Name : thunderbird-lightning
Product : Fedora 15
Version : 1.0
Release : 0.48.b5.fc15
URL : http://www.mozilla.org/projects/calendar/lightning/
Summary : The calendar extension to Thunderbird
Description :
Lightning brings the Sunbird calendar to the popular email client,
Mozilla Thunderbird. Since it's an extension, Lightning is tightly
integrated with Thunderbird, allowing it to easily perform email-related
calendaring tasks.
--------------------------------------------------------------------------------
Update Information:
Update to new upstream Thunderbird version 6.0, fixing multiple security issues
detailed in the upstream advisory:
* http://www.mozilla.org/security/announce/2011/mfsa2011-31.html
--------------------------------------------------------------------------------
ChangeLog:
* Thu Aug 18 2011 Orion Poplawski <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 1.0-0.48.b5
- Use TB6 source
- Update l10n source, skipping si for now
- Drop patches fixed upstream
- Use Requires to match to thunderbird major version (bug #720709)
- Add patch to change tb version compatibility to 6.*
* Fri Jul 29 2011 Orion Poplawski <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> 1.0-0.47.b5rc3
- Package l10n langpacks (bug #504994)
* Thu Jul 28 2011 Orion Poplawski <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> 1.0-0.46.b5rc3
- Update to 1.0 b5 rc3
- Use lightning release sources
* Tue Jul 19 2011 Dan HorÄ
Posljednje sigurnosne preporuke