Otkriveno je nekoliko sigurnosnih propusta u paketima mozilla-nss, thunderbird i firefox, a zlonamjerni korisnici ih mogu iskoristiti za izvođenje DoS napada, pokretanje proizvoljnog programskog koda i povećanje ovlasti.

Paket: Firefox 3.x, mozilla-nss 3.x, thunderbird 3.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux 2011, Mandriva Linux Enterprise Server 5.0
Kritičnost: 8.1
Problem: neodgovarajuće rukovanje datotekama, neodgovarajuće rukovanje memorijom, nepravilno rukovanje ovlastima, XSS
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3640, CVE-2011-3648, CVE-2011-3650, CVE-2011-3651, CVE-2011-3652, CVE-2011-3654, CVE-2011-3655, CVE-2011-3004, CVE-2011-3647
Izvorni ID preporuke: MDVSA-2011:169
Izvor: Mandriva
 
Problem:
Neke od propusta su povezani s nesigurnim DigiCert Sdn. Bhd. certifikatima, XSS ranjivosti pri obradi Shift JIS kodiranog teksta, obradi velikih JavaScript datoteka te greški u komponenti JSSubScriptLoader.

Posljedica:
Propuste mogu iskoristiti lokalni ili udaljeni napadači kako bi povećali ovlasti, izveli DoS napad ili pokrenuli proizvoljni programski kod.

Rješenje:
Svi korisnici se potiču na primjenu nadogradnje.


Izvorni tekst preporuke
Idi na vrh