U radu programskog paketa gnome-python2-extras uočeno je i ispravljeno više sigurnosnih propusta koje je bilo moguće iskoristiti za DoS (eng. Denial of Service) napad, pokretanje proizvoljnog programskog koda te otkrivanje osjetljivih podataka.
Sigurnosne ranjivosti su posljedica pogreške u programskoj biblioteci YARR, neodgovarajuće provjere ulaznih podataka, CRLF injekcije, pogrešaka prilikom rukovanja memorijom, itd.
Posljedica:
Udaljeni napadač ranjivosti može iskoristiti za proizvoljno pokretanje programskog koda, napad uskraćivanjem usluga (DoS) te otkrivanje pojedinih informacija.
--------------------------------------------------------------------------------
Fedora Update Notification
FEDORA-2011-13465
2011-09-29 01:06:17
--------------------------------------------------------------------------------
Name : gnome-python2-extras
Product : Fedora 15
Version : 2.25.3
Release : 35.fc15
URL : http://www.pygtk.org/
Summary : Additional PyGNOME Python extension modules
Description :
The gnome-python-extra package contains the source packages for additional
Python bindings for GNOME. It should be used together with gnome-python.
--------------------------------------------------------------------------------
Update Information:
Update to new upstream Firefox version 7.0, fixing multiple security issues
detailed in the upstream advisories:
* http://www.mozilla.org/security/known-vulnerabilities/firefox.html#firefox7
This update also includes all packages depending on gecko-libs rebuilt against
the new version of Firefox / XULRunner.
--------------------------------------------------------------------------------
ChangeLog:
* Tue Sep 27 2011 Jan Horak <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 2.25.3-34.1
- Rebuild against newer gecko
* Tue Sep 6 2011 Jan Horak <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 2.25.3-34
- Rebuild against newer gecko
* Wed Aug 17 2011 Jan Horak <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 2.25.3-33
- Rebuild against newer gecko
* Wed Jun 22 2011 Jan Horak <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 2.25.3-32
- Rebuild against newer gecko
* Thu May 12 2011 Kalev Lember <Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.> - 2.25.3-31
- Disabled the -gdl subpackage (HaÄ
Posljednje sigurnosne preporuke