U radu programskog paketa Mozilla Thunderbird uočeno je više sigurnosnih propusta. Napadač ih može iskoristiti za DoS napad, pokretanje proizvoljnog programskog koda, izmjenu podataka, zaobilaženje postavljenih ograničenja i dobivanje većih ovlasti u sustavu.

Paket: thunderbird 3.x
Operacijski sustavi: openSUSE 11.3, openSUSE 11.4
Kritičnost: 8.7
Problem: neodgovarajuća provjera ulaznih podataka, nespecificirana pogreška, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2982, CVE-2011-0084, CVE-2011-2981, CVE-2011-2378, CVE-2011-2984, CVE-2011-2980, CVE-2011-2983
Izvorni ID preporuke: openSUSE-SU-2011:0935-2
Izvor: SUSE
 
Problem:
Sigurnosne ranjivosti su posljedica pogrešaka u programskoj funkciji "SVGTextElement.getCharNumAtPosition" te komponenti "ThinkPadSensor", više nespecificiranih pogrešaka, pogrešnog rukovanja "RegExp.input" ulaznim podacima, itd.

Posljedica:
Zloćudni korisnik navedene propuste može iskoristiti za zaobilaženje ograničenja i dobivanje većih privilegija u sustavu, izmjenu podataka, uskraćivanje usluga (DoS) te proizvoljno pokretanje programskog koda.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih zakrpa.


Izvorni tekst preporuke
Idi na vrh