Uočeno je nekoliko sigurnosnih propusta u paketu Thunderbird, a udaljeni napadači ih mogu iskoristiti za izvršavanje programskog koda, pristup datotečnom sustavu, izvođenje DoS napada ili pokretanje zlonamjerno oblikovanog sadržaja.

Paket: thunderbird 3.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04
Kritičnost: 8.7
Problem: korupcija memorije, neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti, XSS
Iskorištavanje: lokalno/udaljeno
Posljedica: neovlašteni pristup sustavu, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2995, CVE-2011-2996, CVE-2011-2999, CVE-2011-3000, CVE-2011-2372
Izvorni ID preporuke: USN-1213-1
Izvor: Ubuntu
 
Problem:
Neki od propusta su: korupcija memorije u Gecko i SpiderMonkey JavaScripti komponentama, XSS ranjivost pri obradi višestrukih Location zaglavlja te neodgovarajuće rukovanje Enter tipkom.

Posljedica:
Propuste mogu iskoristiti udaljeni napadači kako bi pokretali proizvoljni programski kod, neovlašteno pristupili lokalnom datotečnom sustavu, izveli DoS napad ili pokretali zlonamjerno oblikovani sadržaj.

Rješenje:
Detaljnije informacije o propustima nalaze se izvornoj preporuci. Korisnici se potiču na korištenje odgovarajuće programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh