Otkriveni su višestruki sigurnosni propusti programskog paketa Mozilla Firefox. Ti propusti napadaču omogućuju izvršavanje vlastitog koda, XSS napad, DoS (eng. Denial of Service) i nedozvoljen pristup memoriji.

Paket: Firefox 3.x
Operacijski sustavi: openSUSE 11.3
Kritičnost: 10
Problem: korupcija memorije, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: podmetanje zlonamjerno oblikovanih datoteka, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2372, CVE-2011-2995, CVE-2011-2996, CVE-2011-2999, CVE-2011-3000
Izvorni ID preporuke: openSUSE-SU-2011:1079-1
Izvor: SUSE
 
Problem:
Propusti nastaju zbog nepravilnog rukovanja memorijom i regularnim izrazima u JavaScriptu, mogućnosti XSS napada te lošeg rukovanja preusmjeravanjima.

Posljedica:
Napadač propuste može iskoristiti za neovlašten pristup lokalnim i udaljenim resursima, DoS (eng. Denial of Service), podmetanje zlonamjernih datoteka, neovlašten pristup memoriji te pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se preporuča instalacija zakrpe.


Izvorni tekst preporuke
Idi na vrh