U radu programskih paketa Mozilla Firefox, Mozilla Thunderbird te SeaMonkey uočeno je više sigurnosnih propusta. Napadač propuste može iskoristiti za napad uskraćivanjem usluga, proizvoljno pokretanje programskog koda, zaobilaženje ograničenja, dobivanje većih privilegija u sustavu, te pristup i izmjenu osjetljivih podataka.

Paket: Firefox 3.x, SeaMonkey 2.x, thunderbird 3.x
Operacijski sustavi: openSUSE 11.3, openSUSE 11.4, SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 10, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 10
Problem: neodgovarajuća provjera ulaznih podataka, nepravilno rukovanje lozinkama, nespecificirana pogreška, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0084, CVE-2011-2378, CVE-2011-2980, CVE-2011-2981, CVE-2011-2982, CVE-2011-2983, CVE-2011-2984, CVE-2011-2985, CVE-2011-2986, CVE-2011-2987, CVE-2011-2988, CVE-2011-2989, CVE-2011-2990, CVE-2011-2991, CVE-2011-2992, CVE-2011-2993
Izvorni ID preporuke: SUSE-SA:2011:037
Izvor: SUSE
 
Problem:
Sigurnosni propusti se javljaju kao posljedica pogrešaka u programskoj funkciji "SVGTextElement.getCharNumAtPosition", preljeva međuspremnika u komponenti ANGLE (eng. Almost Native Graphics Layer Engine), pogrešnog rukovanja lozinkama u komponenti CSP (eng. Content Security Policy), raznih nespecificiranih pogrešaka, itd.

Posljedica:
Napadač navedene ranjivosti može iskoristiti za DoS (eng. Denial of Service) napad, proizvoljno pokretanje programskog koda, neovlašten pristup sustavu, otkrivanje i izmjenu podataka, itd.

Rješenje:
Svim se korisnicima navedenih programskih paketa, u svrhu zaštite sigurnosti, savjetuje njihova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh