Objavljena je nadogradnja programskog paketa chromium-browser koja ispravlja sigurnosne propuste od kojih neki korisnicima omogućuju pokretanje napada uskraćivanja usluge te pristup osjetljivim podacima.

Paket: chromium-browser 6.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Kritičnost: 7.5
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2359, CVE-2011-2800, CVE-2011-2818
Izvorni ID preporuke: DSA-2307-1
Izvor: Debian
 
Problem:
Neki od uočenih propusta javljaju se zbog rada s praznim memorijskim lokacijama te ranjivosti u prikazu pojedinih web stranica.

Posljedica:
Udaljeni napadači mogu iskoristiti ove nedostatke za pokretanje napada uskraćivanja usluge te pregled određenih podataka.

Rješenje:
Savjetuje se primjena objavljene nadogradnje.


Izvorni tekst preporuke
Idi na vrh