U poznatom klijentu elektroničke pošte otkrivene su dvije sigurnosne ranjivosti koje udaljenim napadačima omogućuju neovlašteni pristup, izvođenje DoS napada i pokretanje proizvoljnog programskog koda.
Paket:
thunderbird 2.x
Operacijski sustavi:
CentOS
Kritičnost:
5.9
Problem:
korupcija memorije, XSS
Iskorištavanje:
udaljeno
Posljedica:
neovlašteni pristup sustavu, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje:
programska zakrpa proizvođača
CVE:
CVE-2011-2998, CVE-2011-2999
Izvorni ID preporuke:
2011:1343
Izvor:
CentOS
Problem:
Prva ranjivost je XSS tipa. Druga ranjivost se očituje kao korupcija memorije pri obradi velikih JavaScript regularnih izraza.
Posljedica:
Prva ranjivost omogućuje neovlašteni pristup lokalnom datotečnom sustavu ili drugoj web stranici. Druga ranjivost uzrokuje rušenje aplikacije (DoS napad) i pokretanje proizvoljnog programskog koda slanjem posebno oblikovane HTML poruke elektroničke pošte.
Rješenje:
Svi korisnici se potiču na korištenje najnovije inačice.
CentOS Errata and Security Advisory 2011:1343 Critical
Upstream details at : http://rhn.redhat.com/errata/RHSA-2011-1343.html
The following updated files have been uploaded and are currently
syncing to the mirrors: ( md5sum Filename )
x86_64:
37be11bf79a58f8f2003c85b6a24e996
thunderbird-2.0.0.24-26.el5.centos.x86_64.rpm
Source:
b9a631707641d84283eb20e9ac872caf thunderbird-2.0.0.24-26.el5.centos.src.rpm
--
Johnny Hughes
CentOS Project { http://www.centos.org/ }
irc: hughesjr, #Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
_______________________________________________
CentOS-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
http://lists.centos.org/mailman/listinfo/centos-announce
CentOS Errata and Security Advisory 2011:1343 Critical
Upstream details at : http://rhn.redhat.com/errata/RHSA-2011-1343.html
The following updated files have been uploaded and are currently
syncing to the mirrors: ( md5sum Filename )
i386:
cb55b2f841e048189488a90861729f4c thunderbird-2.0.0.24-26.el5.centos.i386.rpm
Source:
b9a631707641d84283eb20e9ac872caf thunderbird-2.0.0.24-26.el5.centos.src.rpm
--
Johnny Hughes
CentOS Project { http://www.centos.org/ }
irc: hughesjr, #Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
_______________________________________________
CentOS-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
http://lists.centos.org/mailman/listinfo/centos-announce
Posljednje sigurnosne preporuke