Otkriveni su sigurnosni propusti u radu programskog paketa Mozilla Firefox. Navedeni propusti napadaču omogućuju DoS (eng. Denial of Service), pokretanje proizvoljnog programskog koda te XSS napad.

Paket: Firefox 3.x, Firefox 4.x, Firefox 5.x, Firefox 6.x
Operacijski sustavi: Ubuntu Linux 11.04
Kritičnost: 8.7
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, podmetanje zlonamjerno oblikovanih datoteka, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2995, CVE-2011-2997, CVE-2011-2999, CVE-2011-3000, CVE-2011-2372, CVE-2011-3001, CVE-2011-3002, CVE-2011-3003, CVE-2011-3005, CVE-2011-3232, CVE-2011-3004
Izvorni ID preporuke: USN-1222-1
Izvor: Ubuntu
 
Problem:
Neki od nedostataka nastaju u radu stroja za pretraživanje, neodgovarajućeg rukovanja memorijom, pogreške u komponenti JSSubScriptLoader, nepravilne obrade HTTP odgovora koji sadrže višestruka Location, Content-Length, or Content-Disposition zaglavlja, itd. Za detaljan uvid u sve ranjivosti preporuča se čitanje originalne preporuke.

Posljedica:
Propuste je moguće iskoristiti za DoS napad, pokretanje proizvoljnog programskog koda, dobivanje većih privilegija, pristup osjetljivim informacijama, neovlašten pristup lokalnim i udaljenim resursima.

Rješenje:
Korisnicima se preporuča instalacija zakrpe.


Izvorni tekst preporuke
Idi na vrh