U radu programskog paketa Mozilla Firefox uočeno je više sigurnosnih propusta. Udaljeni napadač ih može iskoristiti za pokretanje proizvoljnog programskog koda, DoS napad te dobivanje većih privilegija u sustavu.

Paket: Firefox 3.x
Operacijski sustavi: Fedora 14, Fedora 16
Problem: korupcija memorije, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: FEDORA-2011-13467
Izvor: Fedora
 
Problem:
Sigurnosni propusti se javljaju zbog pogrešaka u programskoj komponenti ".ogg" i programskoj biblioteci "YARR", pogrešaka prilikom rukovanja memorijom, pogrešaka u programskoj funkciji "loadSubScript()", itd.

Posljedica:
Udaljeni zloćudni korisnik navedene ranjivosti može iskoristiti za proizvoljno pokretanje programskog koda, dobivanje većih privilegija te napad uskraćivanjem usluga (DoS).

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh