u radu programskog paketa mozvoikko uočene su višestruke sigurnosne ranjivosti. Udaljeni su ih napadači mogli iskoristiti za izvođenje napada uskraćivanja usluge (DoS), zaobilaženje pojedinih sigurnosnih ograničenja, pregled pojedinih podataka, stjevanje povećanih te pokretanje proizvoljnog programskog koda.

Paket: mozvoikko 1.x
Operacijski sustavi: Fedora 16
Kritičnost: 8.7
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2989, CVE-2011-2991, CVE-2011-2992, CVE-2011-2985, CVE-2011-2993, CVE-2011-2988, CVE-2011-2987, CVE-2011-0084, CVE-2011-2990, CVE-2011-2986
Izvorni ID preporuke: FEDORA-2011-11046
Izvor: Fedora
 
Problem:
Ranjivosti su vezane uz propuste paketa Firefox, a bitnije su posljedica pogrešaka u radu mehanizma za pretraživanje te nepravilnosti u funkciji "SVGTextElement.getCharNumAtPosition".

Posljedica:
Napadaču nedostaci omogućuju izvođenje DoS napada, zaobilaženje pojedinih ograničenja, otkrivanje osjetljivih informacija, dobivanje većih ovlasti te pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se savjetuje instalacija odgovarajućih programskih ispravaka.


Izvorni tekst preporuke
Idi na vrh