U radu programskog paketa xulrunner uočeno je više sigurnosnih propusta. Udaljeni zloćudni korisnik te propuste može iskoristiti za DoS (eng. Denial of Service) napad, proizvoljno pokretanje programskog koda te otkrivanje osjetljivih podataka.

Paket: Xulrunner 6.x
Operacijski sustavi: Fedora 15
Problem: cjelobrojno prepisivanje, neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: FEDORA-2011-13465
Izvor: Fedora
 
Problem:
Problemi sigurnosti se javljaju zbog korupcije memorije, nepravilne implementacije "window.location" JavaScript objekta, pogreške u biblioteci YARR, cjelobrojnog prepisivanja, itd.

Posljedica:
Udaljeni napadač navedene propuste može iskoristiti za proizvoljno izvršavanje programskog koda, napad uskraćivanjem usluga (DoS) i otkrivanje osjetljivih informacija.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih nadogradnji.


Izvorni tekst preporuke
Idi na vrh