U radu programskog paketa Mozilla Firefox uočeno je više sigurnosnih propusta. Zloćudni korisnik ih može iskoristiti za izvršavanje DoS napada, proizvoljno pokretanje programskog koda, dobivanje većih privilegija, neovlašteni pristup sustavu i slično.

Paket: Firefox 3.x
Operacijski sustavi: openSUSE 11.3
Kritičnost: 8.7
Problem: neodgovarajuća provjera ulaznih podataka, nespecificirana pogreška, pogreška u programskoj funkciji
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, neovlašteni pristup sustavu, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0084, CVE-2011-2378, CVE-2011-2980, CVE-2011-2981, CVE-2011-2982, CVE-2011-2983, CVE-2011-2984
Izvorni ID preporuke: openSUSE-SU-2011:0958-1
Izvor: SUSE
 
Problem:
Sigurnosni propusti su posljedica pogrešaka u nekim programskim funkcijama, primjerice "SVGTextElement.getCharNumAtPosition", zatim pogrešnog rukovanja "RegExp.input" ulaznim podacima, raznih nespecificiranih pogrešaka, itd. Za detaljan pregled svih propusta preporuča se pregled originalne preporuke.

Posljedica:
Potencijalni napadač propuste može iskoristiti za napad uskraćivanjem usluga, izvršavanje proizvoljnog programskog koda, dobivanje većih ovlasti, obilaženja ograničenja te neovlašteni pristup sustavu s mogućnošću izmjene podataka.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh