U radu programskog paketa XULRunner uočen je niz sigurnosnih propusta. Moguće ih je iskoristiti udaljeno, za zaobilaženje pojedinih ograničenja, stjecanje povećanih ovlasti, otkrivanje osjetljivih informacija, izvođenje DoS napada ili pokretanje proizvoljnog programskog koda.

Paket: Xulrunner 6.x
Operacijski sustavi: Fedora 16
Kritičnost: 8.7
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2989, CVE-2011-2991, CVE-2011-2992, CVE-2011-2985, CVE-2011-2993, CVE-2011-2988, CVE-2011-2987, CVE-2011-0084, CVE-2011-2990, CVE-2011-2986
Izvorni ID preporuke: FEDORA-2011-11046
Izvor: Fedora
 
Problem:
Propusti su uzrokovani pogreškom u funkciji "SVGTextElement.getCharNumAtPosition", prepisivanjem spremnika, višestrukim nespecificiranim pogreškama u radu mehanizma za pretraživanje (eng. browser engine), itd.

Posljedica:
Napadaču omogućuju zaobilaženje pojedinih ograničenja, stjecanje povećanih ovlasti, otkrivanje osjetljivih informacija, izvođenje DoS napada ili pokretanje zlonamjernog programskog koda.

Rješenje:
Korisnike se potiče na korištenje novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh