U radu programskog paketa Mozilla Firefox uočeno je više sigurnosnih propusta. Udaljeni napadač ih može iskoristiti za DoS (eng. Denial of Service) napad, proizvoljno pokretanje programskog koda, zaobilaženje ograničenja i dobivanje većih privilegija u sustavu.

Paket: Firefox 6.x
Operacijski sustavi: Mandriva Linux 2011
Kritičnost: 9.3
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom, nespecificirana pogreška, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2372, CVE-2011-2995, CVE-2011-2997, CVE-2010-0170, CVE-2011-2999, CVE-2011-3000, CVE-2011-3001, CVE-2011-3002, CVE-2011-3003, CVE-2011-3004, CVE-2011-3005, CVE-2011-3232, CVE-2011-3867
Izvorni ID preporuke: MDVSA-2011:141
Izvor: Mandriva
 
Problem:
Sigurnosni propusti se javljaju zbog pogrešaka u provjeri ulaznih HTTP odgovora, pogrešnog rukovanja memorijskim lokacijama, XSS ranjivosti, pogrešaka u programskoj biblioteci "YARR", itd.

Posljedica:
Udaljeni napadač ranjivosti može iskoristiti za proizvoljno pokretanje programskog koda, napad uskraćivanjem usluga (DoS), zaobilaženje ograničenja te dobivanje većih privilegija.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih nadogradnja i zakrpa.


Izvorni tekst preporuke
Idi na vrh