U radu programskog paketa Mozilla Firefox uočeno je više sigurnosnih propusta koje udaljeni napadač može iskoristiti za proizvoljno pokretanje programskog koda, DoS napad te zaobilaženje ograničenja u sustavu.

Paket: Firefox 6.x
Operacijski sustavi: Mandriva Linux 2009.0, Mandriva Linux 2010.1, Mandriva Linux Enterprise Server 5.0
Kritičnost: 10
Problem: cjelobrojno prepisivanje, neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom, nespecificirana pogreška, XSS
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2372, CVE-2011-2995, CVE-2011-2996, CVE-2011-2998, CVE-2010-0170, CVE-2011-2999, CVE-2011-3000, CVE-2011-3001, CVE-2011-3867
Izvorni ID preporuke: MDVSA-2011:139
Izvor: Mandriva
 
Problem:
Problemi sigurnosti se javljaju zbog XSS ranjivosti, cjelobrojnog podljeva, pogrešaka prilikom pritiska na tipku enter, višestrukih nespecificiranih pogrešaka, neodgovarajućeg rukovanja memorijskim lokacijama, itd.

Posljedica:
Udaljeni zloćudni korisnik navedene ranjivosti može iskoristiti za proizvoljno pokretanje programskog koda, napad uskraćivanjem usluga (DoS) te zaobilaženje postavljenih ograničenja.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje korištenje dostupnih programskih zakrpa.


Izvorni tekst preporuke
Idi na vrh