U programskim paketima Firefox i Xulrunner otkriveno je nekoliko sigurnosnih propusta koje udaljenom napadaču omogućuju proizvoljno izvršavanje programskog koda, izvođenje DoS napada i neovlašteni pristup lokalnom datotečnom sustavu.

Paket: Firefox 3.x, Xulrunner 1.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 10.10
Kritičnost: 8.7
Problem: korupcija memorije, neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2995, CVE-2011-2996, CVE-2011-2999, CVE-2011-3000, CVE-2011-2372, CVE-2011-3001
Izvorni ID preporuke: USN-1210-1
Izvor: Ubuntu
 
Problem:
Ozbiljniji propusti se očituju kao korupcija memorije u Gecko i SpiderMonkey JavaScript komponentama te kao pogrešno rukovanje pritisnutom Enter tipkom.

Posljedica:
Propusti povezani s korupcijom memoriju omogućuju pokretanje proizvoljnog programskog koda i izvođenje DoS napada. Propust povezan s Enter tipkom omogućuje udaljenom napadaču pokretanje zlonamjerno oblikovanog sadržaja.

Rješenje:
Informacije o ostalim propustima nalaze se u izvornoj preporuci. Svi korisnici se potiču na korištenje najnovijih inačica.


Izvorni tekst preporuke
Idi na vrh