U radu programskih paketa Firefox i Xulrunner uočeni su novi sigurnosni nedostaci. Udaljeni napadač te propuste može iskoristiti za napad uskraćivanjem usluga (DoS), proizvoljno pokretanje HTML i skriptnog koda, te dobivanje većih privilegija u sustavu.

Paket: Firefox 7.x, Xulrunner 1.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 10.10
Kritičnost: 8.1
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3004, CVE-2011-3647, CVE-2011-3648, CVE-2011-3650
Izvorni ID preporuke: USN-1251-1
Izvor: Ubuntu
 
Problem:
Problemi sigurnosti su posljedica pogrešaka u implementaciji komponente "JSSubScriptLoader", XSS (eng. Cross-Site Scripting) ranjivosti te pogrešaka prilikom rukovanja JavaScript datotekama.

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za dobivanje većih ovlasti, proizvoljno umetanje HTML i skriptnog koda te DoS (eng. Denial of Service) napad.

Rješenje:
Rješenje problema sigurnosti je nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh