U radu programskog paketa Mozilla Firefox uočeno je više sigurnosnih propusta. Udaljeni napadač ih može iskoristiti za DoS napad, proizvoljno pokretanje programskog i JavaScript koda, krađu podataka, zaobilaženje pojedinih sigurnosnih ograničenja te dobivanje većih privilegija u sustavu.

Paket: Firefox 3.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 10, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 8.7
Problem: neodgovarajuća provjera ulaznih podataka, nespecificirana pogreška, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0084, CVE-2011-2378, CVE-2011-2980, CVE-2011-2981, CVE-2011-2982, CVE-2011-2983, CVE-2011-2984
Izvorni ID preporuke: SUSE-SU-2011:0967-1
Izvor: SUSE
 
Problem:
Sigurnosni propusti su posljedica pogrešnog rukovanja DOM objektima u funkciji "appendChild", neodgovarajuće provjere "RegExp.input" ulaznih podataka, pogreške u programskoj funkciji "SVGTextElement.getCharNumAtPosition", itd.

Posljedica:
Udaljeni napadač navedene propuste može iskoristiti za napad uskraćivanjem usluga, proizvoljno pokretanje programskog i JavaScript koda, zaobilaženje ograničenja, dobivanje većih privilegija i slično.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh