Izdana je revizija preporuke vezane uz programski paket mozilla-nss. Udaljeni napadač je propuste mogao iskoristiti za DoS (eng. Denial of Service) napad, proizvoljno pokretanje programskog koda, čitanje i promjenu podataka te dobivanje većih privilegija u sustavu.

Paket: mozilla-nss 3.x
Operacijski sustavi: openSUSE 11.3, openSUSE 11.4
Problem: cjelobrojno prepisivanje, korupcija memorije, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: openSUSE-SU-2011:0935-1
Izvor: SUSE
 
Problem:
Sigurnosne ranjivosti su posljedica preljeva međuspremnika u komponenti ANGLE (eng. Almost Native Graphics Layer Engine), korupcije memorije u JAR (eng. Java Archive) datotekama, itd.

Posljedica:
Udaljeni napadač ranjivosti može iskoristiti za DoS napad, proizvoljno izvršavanje programskog koda, izmjenu i čitanje podataka te dobivanje većih privilegija u sustavu.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih nadogradnji.


Izvorni tekst preporuke
Idi na vrh