Ispravljena su tri sigurnosna nedostatka programskog paketa Mozilla Firefox koje napadači mogu iskoristiti za dobivanje većih privilegija, umetanje HTML i skriptnog koda, te izvođenje DoS napada.

Paket: Firefox 3.x
Operacijski sustavi: openSUSE 11.3
Kritičnost: 8.1
Problem: pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3647, CVE-2011-3648, CVE-2011-3650
Izvorni ID preporuke: openSUSE-SU-2011:1242-1
Izvor: SUSE
 
Problem:
Problem je uzrokovan pogreškom u JSSubScriptLoader komponenti i neodgovarajućim rukovanjem JavaScript datotekama.

Posljedica:
Pogreške mogu biti iskorištene za umetanje HTML i skriptnog koda, izvođenje DoS napada ili povećanje ovlasti.

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje odgovarajuće programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh