U radu programskog paketa Mozilla Firefox uočeno je više sigurnosnih propusta koje udaljeni napadač može iskoristiti za napad uskraćivanjem usluga (DoS), proizvoljno pokretanje programskog koda, otkrivanje osjetljivih podataka, zaobilaženje ograničenja i dobivanje većih privilegija.

Paket:
Operacijski sustavi: openSUSE 11.4
Kritičnost: 10
Problem: nespecificirana pogreška, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0084, CVE-2011-2985, CVE-2011-2986, CVE-2011-2987, CVE-2011-2988, CVE-2011-2989, CVE-2011-2990, CVE-2011-2991, CVE-2011-2992, CVE-2011-2993
Izvorni ID preporuke: openSUSE-SU-2011:0957-2
Izvor: SUSE
 
Problem:
Sigurnosne ranjivosti se javljaju zbog preljeva međuspremnika u komponentama WebGL i ANGLE (eng. Almost Native Graphics Layer Engine), raznih nespecificiranih pogrešaka, pogrešaka u programskoj funkciji "SVGTextElement.getCharNumAtPosition", itd.

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za pokretanje proizvoljnog programskog koda, DoS napad, krađu osjetljivih podataka te zaobilaženje ograničenja i dobivanje većih ovlasti na ranjivom sustavu.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih nadogradnji.


Izvorni tekst preporuke
Idi na vrh