U radu programskih paketa Firefox i Thunderbird uočeno je više sigurnosnih propusta koje udaljeni napadač može iskoristiti za napad uskraćivanjem usluga (DoS), proizvoljno pokretanje programskog koda te zaobilaženje postavljenih sigurnosnih ograničenja.

Paket: Firefox 3.x, Firefox 4.x, Firefox 5.x, Firefox 6.x, thunderbird 6.x
Operacijski sustavi: Mandriva Linux 2009.0, Mandriva Linux 2010.1
Kritičnost: 10
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom, nespecificirana pogreška, XSS
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2372, CVE-2011-2995, CVE-2011-2996, CVE-2010-0170, CVE-2011-2999, CVE-2011-3000, CVE-2011-3001, CVE-2011-3867
Izvorni ID preporuke: MDVSA-2011:140
Izvor: Mandriva
 
Problem:
Sigurnosne ranjivosti su posljedica XSS (eng. Cross-Site Scripting) ranjivosti, višestrukih nespecificiranih pogrešaka, pogrešnog rukovanja HTTP odgovorima, neodgovarajućeg rukovanja memorijskim lokacijama, itd.

Posljedica:
Udaljeni napadač navede ranjivosti može iskoristiti za zaobilaženje ograničenja, DoS napad te proizvoljno pokretanje programskog koda.

Rješenje:
Svim se korisnicima navedenih programskih paketa savjetuje korištenje dostupnih programskih nadogradnji.


Izvorni tekst preporuke
Idi na vrh