U radu programskog paketa Mozilla Thunderbird uočeno je više sigurnosnih propusta. Te je propuste moguće iskoristiti za pokretanje proizvoljnog programskog koda, neovlašten pristup lokalnim ili udaljenim resursima, i DoS napad.

Paket: thunderbird 1.x, thunderbird 2.x, thunderbird 3.x
Operacijski sustavi: openSUSE 11.3, openSUSE 11.4
Kritičnost: 8.7
Problem: korupcija memorije, neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, podmetanje zlonamjerno oblikovanih datoteka, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2995, CVE-2011-2997, CVE-2011-2999, CVE-2011-3000, CVE-2011-2372, CVE-2011-3001, CVE-2011-3232, CVE-2011-3005
Izvorni ID preporuke: openSUSE-SU-2011:1076-2
Izvor: SUSE
 
Problem:
Ranjivosti su posljedica nepravilnog rukovanja memorijom, pogrešaka pri izvođenju JavaScript koda, neodgovarajućeg upravljanja preusmjeravanjem te pogrešaka pri učitavanju nekih datoteka.

Posljedica:
Udaljeni napadač propuste može iskoristiti za DoS (eng. Denial of Service) napad, pokretanje proizvoljnog programskog koda, podmetanje zlonamjernog sadržaja i neovlašten pristup lokalnim ili udaljenim resursima.

Rješenje:
Korisnicima se preporuča instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh