U radu programskog paketa Thunderbird otkriveno je više sigurnosnih propusta koji udaljenom napadaču omogućuju stjecanje većih ovlasti, zaobilaženje postavljenih ograničenja, izvođenje DoS napada, pokretanje proizvoljnog programskog koda i otkrivanje osjetljivih podataka.

Paket: thunderbird 6.x
Operacijski sustavi: Fedora 16
Kritičnost: 8.7
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2989, CVE-2011-2991, CVE-2011-2992, CVE-2011-2985, CVE-2011-2993, CVE-2011-2988, CVE-2011-2987, CVE-2011-0084, CVE-2011-2990, CVE-2011-2986
Izvorni ID preporuke: FEDORA-2011-11046
Izvor: Fedora
 
Problem:
Propusti se očituju u prepisivanju spremnika, pogreškama u stroju za pretraživanje (eng. browser engine), itd. Za više detalja o svim propustima preporuča se pregled izvorne preporuke.

Posljedica:
Napadač ih može iskoristiti za stjecanje većih ovlasti, zaobilaženje postavljenih ograničenja, izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda i otkrivanje određenih informacija.

Rješenje:
Korisnicima se savjetuje instalacija inačice u kojoj su propusti otklonjeni.


Izvorni tekst preporuke
Idi na vrh