U radu programskog paketa perl-Gtk2-MozEmbed uočeno je više sigurnosnih propusta. Udaljeni zloćudni korisnik navedene propuste može iskoristiti za proizvoljno pokretanje HTML, skriptnog i programskog koda te DoS (eng. Denial of Service) napad.

Paket: Perl-Gtk2-MozEmbed 0.x
Operacijski sustavi: Fedora 14
Problem: cjelobrojno prepisivanje, korupcija memorije, neodgovarajuća provjera ulaznih podataka, XSS
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: FEDORA-2011-13467
Izvor: Fedora
 
Problem:
Problemi sigurnosti su posljedica višestrukih CRLF (eng. Carriage Return/ Line Feed) injekcija, korupcije memorije, cjelobrojnog prepisivanja prilikom korištenja velikog "JavaScript RegExp" izraza, itd.

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za proizvoljno pokretanje skriptnog, programskog i HTML koda, te za napad uskraćivanjem usluga (DoS).

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh