Izdana je revizija sigurnosnog upozorenja USN-1192-1 koje je opisivalo nekoliko sigurnosnih nedostataka u programskom paketu Firefox. Nedostatke je udaljeni napadač mogao iskoristiti kako bi izveo DoS napad, pokretao proizvoljni programski kod ili zaobišao postavljena ograničenja.

Paket: libvoikko 3.x
Operacijski sustavi: Ubuntu Linux 11.04
Kritičnost: 8.7
Problem: korupcija memorije, nepravilno rukovanje ovlastima, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2989, CVE-2011-2991, CVE-2011-2985, CVE-2011-2993, CVE-2011-2988, CVE-2011-2987, CVE-2011-0084, CVE-2011-2990
Izvorni ID preporuke: USN-1192-3
Izvor: Ubuntu
 
Problem:
Neki od nedostataka su posljedica grešaka u komponentama WebGL i JavaScript stroju koje se očituju kao preljev međuspremnika gomile. Revizija je izdana zbog greške u izvornoj programskoj zakrpi za Firefox koja je uzrokovala rušenje aplikacije pri provjeri pravopisa na finskom jeziku pomoću paketa libvoikko.

Posljedica:
Sve nedostatke mogu iskoristiti udaljeni napadači, a moguće posljedice su: izvođenje DoS napada, zaobilaženje postavljenih ograničenja i izvršavanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se savjetuje korištenje najnovijih programskih zakrpi.


Izvorni tekst preporuke
Idi na vrh