U radu programskog paketa SeaMonkey uočena su dva sigurnosna propusta koje udaljeni napadač može iskoristiti za napad uskraćivanjem usluga, proizvoljno pokretanje programskog koda te zaobilaženje postavljenih ograničenja.

Paket: SeaMonkey 2.x
Operacijski sustavi: CentOS
Kritičnost: 5.9
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje memorijom
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2998, CVE-2011-2999
Izvorni ID preporuke: CESA-2011:1344
Izvor: CentOS
 
Problem:
Sigurnosni problemi se javljaju zbog neodgovarajuće obrade dugih RegExp izraza i pogrešaka kod rukovanja memorijom.

Posljedica:
Udaljeni napadač ranjivosti može iskoristiti za zaobilaženje ograničenja u sustavu, DoS (eng. Denial of Service) napad te proizvoljno pokretanje programskog koda.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje nadogradnja.


Izvorni tekst preporuke
Idi na vrh