U radu programskog paketa Mozilla XULRunner uočeno je više sigurnosnih propusta. Udaljeni napadač ih može iskoristiti za DoS (eng. Denial of Service) napad, proizvoljno pokretanje programskog koda te zaobilaženje postavljanih ograničenja u sustavu.

Paket: Xulrunner 1.x
Operacijski sustavi: openSUSE 11.4
Kritičnost: 10
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom, nespecificirana pogreška
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2995, CVE-2011-2996, CVE-2011-2999, CVE-2011-3000, CVE-2011-2372
Izvorni ID preporuke: openSUSE-SU-2011:1076-1
Izvor: SUSE
 
Problem:
Sigurnosne ranjivosti su posljedica višestrukih nespecificiranih pogrešaka, nepravilnog rukovanja HTTP odgovorima, pogrešaka prilikom rukovanja memorijskim lokacijama, itd.

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za proizvoljno pokretanje programskog koda, napad uskraćivanjem usluga (DoS) te zaobilaženje ograničenja u sustavu.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh