Otkriveno je nekoliko nedostataka u radu poznatog preglednika Mozilla Firefox. Nedostatke mogu iskoristiti udaljeni napadači kako bi izveli DoS napad, pokrenuli proizvoljni programski kod ili zaobišli postavljena ograničenja.

Paket: Firefox 3.x, Firefox 4.x, Firefox 5.x, Firefox 6.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 10, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 8.7
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje pogreškama
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2995, CVE-2011-2996, CVE-2011-2999, CVE-2011-3000, CVE-2011-2372
Izvorni ID preporuke: SUSE-SU-2011:1096-1
Izvor: SUSE
 
Problem:
Nedostaci su uzrokovani nepravilnom obradom HTTP odgovora s višestrukim Location, Content-Length ili Content-Disposition zaglavljima, nepravilnom obradom akcija pri pritisku tipke Enter te drugih nespecificiranih pogrešaka.

Posljedica:
Nedostaci se mogu iskoristiti udaljeno za izvođenje DoS napada, proizvoljno pokretanje programskog koda i zaobilaženje postavljenih ograničenja.

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh