U radu programskog paketa WebKit uočen je niz sigurnosnih propusta koje udaljeni napadač može iskoristiti za izvođenje XSS i DoS napada, te pokretanje proizvoljnog programskog koda.

Paket: libwebkit 1.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 10.10
Kritičnost: 8.1
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-1824, CVE-2010-2646, CVE-2010-2651, CVE-2010-2900, CVE-2010-2901, CVE-2010-3120, CVE-2010-3254, CVE-2010-3812, CVE-2010-3813, CVE-2010-4040, CVE-2010-4042, CVE-2010-4197, CVE-2010-4198, CVE-2010-4199, CVE-2010-4204, CVE-2010-4206, CVE-2010-4492
Izvorni ID preporuke: USN-1195-1
Izvor: Ubuntu
 
Problem:
Propusti su posljedica višestrukih pogrešaka u radu JavaScript mehanizma te mehanizma za pretraživanje (eng. browser engine). Za detaljniji uvid u sve propuste savjetuje se čitanje izvornog upozorenja.

Posljedica:
Napadaču omogućuju izvođenje DoS i XSS napada, te pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se preporuča korištenje ispravljenih inačica.


Izvorni tekst preporuke
Idi na vrh