U radu programskog paketa iceweasel uočeno je više sigurnosnih propusta koje udaljeni napadač može iskoristiti za napad uskraćivanjem usluga (DoS), proizvoljno pokretanje programskog koda te zaobilaženje ograničenja u sustavu.

Paket: iceweasel 6.x
Operacijski sustavi: Debian Linux 4.0 (etch), Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Kritičnost: 8.7
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom, nespecificirana pogreška
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2372, CVE-2011-2995, CVE-2011-2998, CVE-2011-2999, CVE-2011-3000
Izvorni ID preporuke: DSA-2313-1
Izvor: Debian
 
Problem:
Sigurnosne ranjivosti su posljedica višestrukih nespecificiranih pogrešaka, nepravilnosti u radu stroja za prikaz sadržaja, neodgovarajuće provjere HTTP odgovora, pogrešnog rukovanja memorijom, itd.

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za zaobilaženje postavljenih ograničenja, DoS napad te pokretanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje korištenje dostupnih programskih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh