U radu programskog paketa SeaMonkey uočeno je više sigurnosnih propusta. Udaljeni napadač ih može iskoristiti za napad uskraćivanjem usluga, proizvoljno izvršavanje programskog koda, otkrivanje osjetljivih informacija, neovlašteni pristup sustavu te dobivanje većih privilegija.

Paket: SeaMonkey 2.x
Operacijski sustavi: openSUSE 11.3, openSUSE 11.4
Kritičnost: 10
Problem: nepravilno rukovanje lozinkama, nespecificirana pogreška, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0084, CVE-2011-2985, CVE-2011-2986, CVE-2011-2987, CVE-2011-2988, CVE-2011-2989, CVE-2011-2990, CVE-2011-2991, CVE-2011-2992, CVE-2011-2993
Izvorni ID preporuke: openSUSE-SU-2011:0957-1
Izvor: SUSE
 
Problem:
Sigurnosne ranjivosti se javljaju zbog pogreške u programskoj funkciji "SVGTextElement.getCharNumAtPosition", preljeva međuspremnika u komponenti ANGLE (eng. Almost Native Graphics Layer Engine), pogrešnog rukovanja lozinkama u komponenti CSP (eng. Content Security Policy), itd.

Posljedica:
Udaljeni napadač ranjivosti može iskoristiti za DoS (eng. Denial of Service) napad, proizvoljno pokretanje programskog koda, zaobilaženje ograničenja u sustavu, stjecanje većih ovlasti te otkrivanje osjetljivih podataka.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh