U radu programskog paketa Thunderbird uočena su tri sigurnosna nedostatka. Zlonamjerni ih korisnici mogu iskoristiti za izvođenje DoS napada, stjecanje većih ovlasti i pokretanje proizvoljnog programskog koda.

Paket: thunderbird 3.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Problem: pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3647, CVE-2011-3648, CVE-2011-3650
Izvorni ID preporuke: RHSA-2011:1439-01
Izvor: Red Hat
 
Problem:
Nedostaci su uzrokovani neodgovarajućim rukovanjem određenim dodacima (eng. add-on) i velikim JavaScript skriptama, te XSS ranjivošću.

Posljedica:
Napadaču omogućuju izvođenje DoS (eng. Denial of Service) napada, dobivanje većih ovlasti i izvršavanje zlonamjernog programskog koda.

Rješenje:
Korisnicima se savjetuje prelazak na ispravljenu inačicu.


Izvorni tekst preporuke
Idi na vrh