U radu programskog paketa Mozilla Thunderbird uočeni su novi sigurnosni nedostaci koji zlonamjernim korisnicima omogućuju izvršavanje proizvoljnog programskog koda i pristup osjetljivim podacima.

Paket: thunderbird 3.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04
Kritičnost: 8.7
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2982, CVE-2011-2981, CVE-2011-0084, CVE-2011-2984, CVE-2011-2378, CVE-2011-2983
Izvorni ID preporuke: USN-1185-1
Izvor: Ubuntu
 
Problem:
Neki od uočenih nedostataka javljaju se zbog višestrukih memorijskih ranjivosti prisutnih u mehanizmu prikaza web stranica, pogreške u radu s pokazivačima kod funkcije namijenjene manipulacijama SVG (eng. Scalable Vector Graphics) podacima te mogućnosti pregleda podataka iz različitih domena prilikom uključenja opcije "RegExp.input".

Posljedica:
Udaljeni, zlonamjerni korisnici mogu iskoristiti uočene nedostatke za pokretanje proizvoljnog programskog koda te pregled potencijalno osjetljivih podataka.

Rješenje:
Objavljeni su nadograđeni paketi koji ispravljaju uočene ranjivosti te se svim korisnicima savjetuje njihova primjena.


Izvorni tekst preporuke
Idi na vrh