Objavljena je revizija preporuke (USN-1222-1) vezane za propuste otkrivene u programskom paketu Mozilla Firefox. Revizija je objavljena zbog prisutnosti istih ranjivosti u Mozilli Firefox inačice 7.

Paket: Firefox 7.x
Operacijski sustavi: Ubuntu Linux 11.04
Kritičnost: 8.7
Problem: korupcija memorije, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, podmetanje zlonamjerno oblikovanih datoteka, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2995, CVE-2011-2997, CVE-2011-2999, CVE-2011-3000, CVE-2011-2372, CVE-2011-3001, CVE-2011-3002, CVE-2011-3003, CVE-2011-3005, CVE-2011-3232
Izvorni ID preporuke: USN-1222-2
Izvor: Ubuntu
 
Problem:
Propusti nastaju zbog pogrešaka u rukovanju memorijom, mogućnosti XSS napada, nepravilne obrade JavaScript koda, neodgovarajućeg upravljanja preusmjeravanjem te pogrešaka pri učitavanju određenih datoteka.

Posljedica:
Propuste je moguće iskoristiti za izvođenje proizvoljnog koda, DoS (eng. Denial of Service), neovlašten pristup lokalnim ili mrežnim resursima, krađu osjetljivih podataka i podmetanje zlonamjernih datoteka.

Rješenje:
Korisnicima se preporuča instalacija zakrpa.


Izvorni tekst preporuke
Idi na vrh