Otkriveno je nekoliko sigurnosnih nedostataka programskog paketa Thunderbird, a neki od njih se mogu iskoristiti za udaljeno izvođenje DoS napada i pokretanje proizvoljnog programskog koda.

Paket: thunderbird 3.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 8.7
Problem: korupcija memorije, neodgovarajuće rukovanje pogreškama, nepravilno rukovanje ovlastima
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2372, CVE-2011-2995, CVE-2011-2998, CVE-2011-2999, CVE-2011-3000
Izvorni ID preporuke: RHSA-2011:1342-01
Izvor: Red Hat
 
Problem:
Ozbiljniji od nedostataka su povezani s nepravilnom obradom posebno oblikovanih HTML sadržaja i JavaScript regularnih izraza.

Posljedica:
Opisane nedostatke udaljeni napadač može iskoristiti za izvođenje DoS napada i pokretanje proizvoljnog programskog koda.

Rješenje:
Informacije o ostalim nedostacima mogu se pronaći u izvornoj preporuci. Korisnicima sa savjetuje korištenje najnovije inačice.


Izvorni tekst preporuke
Idi na vrh