U radu programskih paketa Mozilla Firefox i Thunderbird uočeno je više sigurnosnih ranjivosti. Udaljeni zloćudni korisnik ih može iskoristiti za napad uskraćivanjem usluga (DoS), proizvoljno pokretanje programskog koda te zaobilaženje ograničenja u sustavu.

Paket: Firefox 6.x, thunderbird 6.x
Operacijski sustavi: Mandriva Linux 2011
Kritičnost: 8.7
Problem: neodgovarajuća provjera ulaznih podataka, nespecificirana pogreška, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2372, CVE-2011-2995, CVE-2011-2997, CVE-2011-3000, CVE-2011-3001, CVE-2011-3005, CVE-2011-3232
Izvorni ID preporuke: MDVSA-2011:142
Izvor: Mandriva
 
Problem:
Problemi sigurnosti su posljedica višestrukih nespecificiranih pogrešaka, tzv. "use-after-free" ranjivosti, pogrešaka uzrokovanih pritiskom na tipku enter, itd.

Posljedica:
Udaljeni napadač ranjivosti može iskoristiti za zaobilaženje ograničenja u sustavu, DoS napad te izvršavanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima, u svrhu zaštite sigurnosti, savjetuje nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh