U radu programskog paketa Mozilla Thunderbird uočena su dva sigurnosna nedostatka. Navedeni nedostaci napadaču omogućuju izvršavanje vlastitog koda, DoS (Denial of Service) i pristup drugim lokalnim ili udaljenim podacima.

Paket: thunderbird 1.x, thunderbird 2.x
Operacijski sustavi: Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5
Kritičnost: 5.9
Problem: neodgovarajuće rukovanje memorijom, nepravilno rukovanje ovlastima, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, neovlašteni pristup sustavu, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2998, CVE-2011-2999
Izvorni ID preporuke: RHSA-2011:1343-01
Izvor: Red Hat
 
Problem:
Propusti nastaju zbog nepravilnog rukovanja HTML sadržajem te regularnim izrazima u JavaScriptu.

Posljedica:
Napadač propuste može iskoristiti za neovlašten pristup lokalnim ili udaljenim resursima, neovlašten pristup memoriji, DoS (Denial of Service) napad te izvođenje vlastitog koda s ovlastima korisnika.

Rješenje:
Korisnicima se preporuča instalacija zakrpe.


Izvorni tekst preporuke
Idi na vrh