U radu programskog paketa SeaMonkey uočeno je više sigurnosnih propusta. Udaljeni napadač ih može iskoristiti za proizvoljno pokretanje programskog koda, zaobilaženje ograničenja, dobivanje većih privilegija u sustavu te napad uskraćivanjem usluga (DoS).

Paket: SeaMonkey 2.x
Operacijski sustavi: openSUSE 11.3, openSUSE 11.4
Problem: cjelobrojno prepisivanje, korupcija memorije, neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: openSUSE-SU-2011:1076-3
Izvor: SUSE
 
Problem:
Problemi sigurnosti su posljedica pogrešaka prilikom pritiska na tipku "enter", korupcije memorije, pogrešaka u radu s memorijskim lokacijama, cjelobrojnih prepisivanja, itd.

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za DoS napad, proizvoljno pokretanje programskog koda, zaobilaženje ograničenja te dobivanje većih privilegija u sustavu.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje korištenje dostupnih programskih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh