U radu programskog paketa icedove uočena su tri nova sigurnosna propusta. Udaljeni zloćudni napadač ih može iskoristiti za proizvoljno pokretanje HTML i skriptnog koda, napad uskraćivanjem usluga (DoS) te dobivanje većih ovlasti.

Paket: icedove 3.x
Operacijski sustavi: Debian Linux 4.0 (etch), Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Kritičnost: 8.1
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3647, CVE-2011-3648, CVE-2011-3650
Izvorni ID preporuke: DSA-2345-1
Izvor: Debian
 
Problem:
Sigurnosni nedostaci se javljaju zbog nepravilnog rukovanja JavaScript datotekama, pogrešaka u komponenti "JSSubScriptLoader" te XSS (eng. Cross-Site Scripting) ranjivosti.

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za napad uskraćivanjem usluge, proizvoljno izvršavanje HTML i skriptnog koda te povećanje ovlasti u sustavu.

Rješenje:
Svim se korisnicima navedenog programskog paketa preporuča korištenje dostupnih programskih zakrpa.


Izvorni tekst preporuke
Idi na vrh